bradesco.sincronizacaopjonline.pro
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bradesco.sincronizacaopjonline.pro
Dit domein lijkt een recent geregistreerd subdomein onder sincronizacaopjonline.pro te zijn dat de naam "bradesco" in zijn hostnaam gebruikt. Op basis van het naamgevingspatroon lijkt het te verwijzen naar Bradesco, een grote Braziliaanse financiële instelling, en de formulering "pj online" kan bedoeld zijn om online zakelijk bankieren of accountsynchronisatiediensten voor zakelijke gebruikers te suggereren.
Uit de scangegevens blijkt niet dat dit een gevestigd officieel Bradesco-domein is. In plaats daarvan suggereren de structuur van de hostnaam, de zeer recente registratie en het ontbreken van bredere signalen van sitereputatie dat het mogelijk is opgezet om een bankgerelateerde login- of accountworkflow na te bootsen in plaats van als een onafhankelijke, bekende dienst te opereren.
Veiligheidsbeoordeling voor bradesco.sincronizacaopjonline.pro
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 90 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, en het staat ook vermeld in grote dreigingsdatabases voor social-engineering- of phishinggerelateerde activiteit. Daarnaast lijkt het domein sterk op bradesco.com.br en kan het een look-alike zijn die bedoeld is om vertrouwen in dat bankmerk uit te buiten. Het domein is ook zeer nieuw, staat niet gerangschikt in grote verkeersdatasets en mist het reputatieprofiel dat doorgaans wordt geassocieerd met gevestigde websites voor financiële dienstverlening.
De malwarescan heeft geen geïnfecteerde bestanden vastgesteld, maar dat compenseert in dit geval de bredere phishingindicatoren niet wezenlijk. Er werd een generieke heuristiek voor verdachte objecten opgemerkt op het domein en sommige gekoppelde bronnen, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is maar nog steeds het vermelden waard. Alles bij elkaar genomen zijn de sterkere phishinggerelateerde detecties en de gelijkenis met het merk hier de voornaamste aandachtspunten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte een geldig SSL-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, draaide achter Cloudflare-infrastructuur, en de hosting werd herleid naar een IP-adres in Toronto, Canada. De webserver lijkt zich achter Cloudflare te bevinden, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS. Een geldig certificaat kan helpen verkeer te versleutelen, maar het mag niet worden beschouwd als bewijs van legitimiteit.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent met een leeftijd van 39 dagen, DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt een naamgevingspatroon met lage reputatie voor een dienst met bankthema. Er werd in de bestandsscan geen directe server-side malware gemeld, maar de bredere reputatie- en phishingindicatoren blijven op het moment van deze scan de belangrijkere technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?