brandreview-itau.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van brandreview-itau.app
Het domein brandreview-itau.app lijkt zich te presenteren als een Portugeestalig intern branding- of reviewportaal met de naam "Brand Review." De paginatitel ("Entrar — Brand Review"), het zichtbare inlogformulier en de bewoordingen over het indienen en beoordelen van materialen wijzen op een webapplicatie die bedoeld is voor accounttoegang in plaats van een openbare informatieve website.
Op basis van de domeinnaam en het paginaontwerp lijkt de site te verwijzen naar Itaú-branding en mogelijk te proberen verwant te lijken aan het Braziliaanse financiële merk dat geassocieerd wordt met itau.com.br. De screenshot toont een logozone in Itaú-stijl, bewoordingen voor intern gebruik ("uso interno") en een aanmeldinterface met velden voor e-mail/wachtwoord en een Google-loginoptie, wat kan wijzen op een portaalthema voor werknemers of partners.
Het domein zelf is echter niet het primaire officiële Itaú-domein dat in de gelijkenisgegevens wordt getoond. In combinatie met de zeer recente registratie kan de site zich presenteren als een intern platform met branding zonder duidelijk openbaar bewijs op de pagina van officieel eigendom of bedrijfsattributie.
Veiligheidsbeoordeling voor brandreview-itau.app
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd door 1 van de 91 beveiligingsengines gemarkeerd voor phishing, en het domein lijkt sterk op itau.com.br op een manier die kan wijzen op een look-alike website. De screenshot versterkt die zorg: deze gebruikt aan Itaú gerelateerde branding-signalen terwijl een inlogpagina wordt getoond die om inloggegevens vraagt, wat een veelvoorkomend patroon is in campagnes voor het verzamelen van inloggegevens.
Aanvullende context verhoogt het niveau van voorzichtigheid. Het domein is slechts 1 dag oud, heeft geen waargenomen verkeersrangschikking en de gelijkeniscontrole markeerde het als verdacht met meerdere rode vlaggen. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en grote dreigingsdatabases schoon waren op het moment van deze scan, verschijnen nieuw aangemaakte phishingpagina's vaak voordat bredere blocklist-dekking is bijgewerkt.
Alles bij elkaar genomen wegen de gelijkenis in branding, het op inloggen gerichte ontwerp en de uiterst recente registratie zwaarder dan de verder beperkte malwarebevindingen. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt op 2026-09-25. De site lijkt zich achter Cloudflare-infrastructuur te bevinden, waarbij het waargenomen server-IP geolokaliseerd is naar Frankfurt am Main, Duitsland. Het domein gebruikt Name.com-nameservers en de DNSSEC-status is unsigned.
Vanuit technisch scanperspectief zijn in de bemonsterde inhoud geen schadelijke bestanden, gemarkeerde externe links of op iframe gebaseerde bedreigingen gedetecteerd, en blacklistcontroles waren schoon op het moment van deze scan. Toch kan de combinatie van een nieuw geregistreerd domein, een interface voor het verzamelen van inloggegevens en branding die een bekende financiële instelling lijkt na te bootsen, zwaarder wegen dan alleen de afwezigheid van indicatoren voor op bestanden gebaseerde malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?