bplg-agb.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bplg-agb.de
De website lijkt algemene contractvoorwaarden en financieringsvoorwaarden voor BNP Paribas Leasing Solutions in Duitsland te presenteren. De paginatitel en de tekst op de pagina geven aan dat deze bedoeld is als een informatieve landingspagina waar bezoekers digitale versies van leasinggerelateerde voorwaarden kunnen raadplegen, waarschijnlijk waarnaar wordt verwezen vanuit klantcontractdocumenten of QR-codes.
De zichtbare branding, contactgegevens en uitgaande links suggereren dat de pagina is gekoppeld aan BNP Paribas Leasing Solutions of aan content die verband houdt met die business unit. De site zelf is minimaal en functioneert meer als een microsite voor documenttoegang of informatie dan als een volledig bedrijfsportaal, met links die verwijzen naar leasingsolutions.bnpparibas.de voor privacy, juridische kennisgeving en gerelateerde bedrijfsinformatie.
Veiligheidsbeoordeling voor bplg-agb.de
Op het moment van deze scan werd het domein gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Dat niveau van overeenstemming tussen meerdere engines is een belangrijk waarschuwingssignaal, ook al lijkt de zichtbare inhoud van de pagina eenvoudig en voorzien van branding als een informatiepagina over leasingvoorwaarden. Het domein gebruikt ook prominent BNP Paribas-branding, wat het extra belangrijk maakt om te verifiëren of het een officieel geautoriseerd domein voor die organisatie is.
Andere signalen waren gemengd. Een malwarescan identificeerde geen gemarkeerde bestanden, en grote op content gerichte dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. Het domein staat ook niet gerangschikt in grote verkeersdatabronnen, wat kan wijzen op beperkte zichtbaarheid of een nauw gericht doel.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. De sterkste factor is het aantal onafhankelijke beveiligingsengines dat het domein op het moment van deze scan heeft gemarkeerd.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-17. Het lijkt erop dat de site wordt aangeboden door een nginx-webserver op IP-adres 79.142.46.46, gehost door KUES DATA GmbH in Losheim, Duitsland. Het domein is ongeveer 4 jaar oud en gebruikt hostpress.de-nameservers.
Vanuit configuratieoogpunt lijkt DNSSEC niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen kwaadaardige bestanden of iframe-activiteit vastgesteld in de verstrekte scangegevens, maar de sterke phishinggerelateerde detecties door engines blijven op het moment van deze beoordeling de voornaamste technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?