bankofamericanonline.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bankofamericanonline.com
Het domein bankofamericanonline.com lijkt zich te presenteren als een onlinebankingwebsite die is gekoppeld aan Bank of America. De paginatitel, branding, navigatielabels en homepage-indeling verwijzen naar functies voor consumentenbankieren zoals mobile banking, overschrijvingen, stortingen, accountbeheer en kaartbeheer, wat erop wijst dat het bedoeld is om op een portal voor financiële diensten te lijken.
De domeinnaam is echter niet het bekende primaire domein dat doorgaans met Bank of America wordt geassocieerd, en de paginametadata bevat een generieke ontwikkelingsgerelateerde beschrijving die aangeeft dat deze is "built on Replit." In combinatie met de zeer recente registratiedatum wijst dit erop dat de site mogelijk een onofficiële look-alike is in plaats van een normaal corporate banking property. Op basis van de zichtbare inhoud en branding lijkt de site gericht te zijn op gebruikers die toegang tot online bankieren zoeken.
Veiligheidsbeoordeling voor bankofamericanonline.com
Deze website vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 90 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig. Daarnaast staat het vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. De domeinnaam lijkt sterk op de branding van Bank of America en kan een look-alike zijn die bedoeld is om een legitieme bankdienst na te bootsen, wat het risico op diefstal van inloggegevens of andere misleidende activiteit aanzienlijk vergroot.
Aanvullende context geeft ook aanleiding tot zorg. Het domein is slechts 116 dagen oud, heeft geen gevestigde verkeersrangschikking en gebruikt branding die ontworpen lijkt om overeen te komen met die van een grote financiële instelling terwijl het vanaf een ander domein opereert. Hoewel de malwarescan geen bevestigde geïnfecteerde bestanden meldde, leverde deze ook generieke indicatoren van kwaadaardige objecten op voor lokale assets en het domein zelf. Er was ook één vermelding op een mail-reputation blocklist aanwezig, wat op zichzelf een zwakker signaal is maar bijdraagt aan de algehele voorzichtigheid in combinatie met de sterkere phishingdetecties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-12-01 en wordt gehost op Google Cloud achter Google Frontend-infrastructuur, waarbij het server-IP wordt opgelost naar 34.111.179.208 in Kansas City, Verenigde Staten. Een geldig certificaat geeft aan dat versleuteld transport beschikbaar is, maar verifieert op zichzelf niet dat de beheerder legitiem is.
Het domein is onlangs geregistreerd via Name.com en is geconfigureerd met de status DNSSEC unsigned, wat betekent dat DNS-antwoorden blijkbaar niet profiteren van DNSSEC-validatie. Vanuit het perspectief van technisch risico is de combinatie van recente registratie, cloudhosting, generieke build-metadata en sterke phishingdetecties bij meerdere beveiligingsengines zorgwekkender dan de TLS-configuratie zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?