bnp-agb.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bnp-agb.de
Deze website lijkt algemene contractvoorwaarden en financieringsvoorwaarden voor BNP Paribas Leasing Solutions in het Duits te presenteren. De paginatitel, branding en zichtbare tekst geven aan dat deze bedoeld is als een informatieve landingspagina waar klanten online contractdocumenten kunnen raadplegen, inclusief verwijzingen naar juridische kennisgevingen, privacy-informatie en contactgegevens.
Op basis van de domeinnaam en de inhoud van de pagina lijkt de site verband te houden met financiële diensten, specifiek leasing en contractdocumentatie. De site gebruikt de branding van BNP Paribas Leasing Solutions en linkt naar pagina's binnen het bnpparibas.de-ecosysteem, wat erop wijst dat zij zich presenteert als verbonden aan die organisatie. Het gescande domein zelf staat echter los van de hoofdstructuur van het domein bnpparibas.de, wat een relevant contextueel detail is bij de beoordeling van de authenticiteit.
Veiligheidsbeoordeling voor bnp-agb.de
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing-, fraude- of malwaregerelateerd. Daarnaast categoriseerden verschillende webclassificatiebronnen de site als phishing of als gerelateerd aan financiële diensten, en gebruikt de pagina de branding van een grote financiële instelling terwijl zij vanaf een afzonderlijk domein opereert. Die combinatie kan wijzen op een poging om een legitiem financieel merk na te bootsen.
De malwarescandata was op zichzelf minder doorslaggevend en toonde een generieke heuristiek voor een verdacht object op de hoofdpagina en één gelinkte afbeelding in plaats van een benoemde malwarefamilie. De resultaten van blacklists en dreigingsdatabases waren gemengd: verschillende grote dreigingsdatabases waren schoon op het moment van deze scan, maar één providervermelding in de aangeleverde gegevens duidt op een verdachte classificatie. Het domein is niet recent geregistreerd, wat de kans op een wegwerpcampagne enigszins verkleint, maar leeftijd alleen compenseert de bredere phishinggerelateerde signalen niet.
Gezien het aantal phishingdetecties, de presentatie van een financieel merk op een afzonderlijk domein en de zeer lage gepubliceerde vertrouwensscore in de scancontext, kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat, op basis van de aangeleverde gegevens, geldig is tot 2026-11-01. Zij lijkt door nginx te worden geserveerd vanaf een IP-adres dat wordt gehost door KUES DATA GmbH in Duitsland. Het domein gebruikt nameservers van hostpress.de en de DNSSEC-status is unsigned, wat betekent dat DNS-antwoorden niet lijken te profiteren van DNSSEC-validatie.
Vanuit technisch-risicoperspectief zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar de reputatiesignalen en de brandingcontext. Het domein is ongeveer 4 jaar oud, staat niet gerangschikt in Tranco en lijkt een nauw afgebakende landingspagina te hosten met beeldmateriaal en tekst van een financieel merk. De scan merkte ook een generieke verdachte heuristiek op op de indexpagina en één interne asset, wat een zwak maar aanvullend waarschuwingssignaal is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?