cancelcardiffbahora.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cancelcardiffbahora.vercel.app
Dit domein lijkt een Spaanstalige pagina te hosten die zich presenteert als een digitale dienst voor verzekeringsbeheer of verzekeringsopzegging in verband met Cardiff en Bancolombia. De paginatitel en zichtbare inhoud verwijzen naar “Seguros Cardiff | Bancolombia”, en de screenshot toont branding die verband houdt met Bancolombia en BNP Paribas Cardif, samen met oproepen om een verzekeringsproduct online te beheren of op te zeggen.
De site wordt gehost op een vercel.app-subdomein in plaats van op een ogenschijnlijk officieel bedrijfsdomein van een bank of verzekeraar. Op basis van de domeinstring, paginametadata en branding die in de screenshot wordt getoond, lijkt de site gericht op gebruikers die financiële of verzekeringsgerelateerde diensten willen beheren. Die combinatie kan passen bij een promotionele microsite, maar kan ook lijken op het soort opzet dat soms wordt gebruikt bij imitatie- of credential-harvestingcampagnes.
Veiligheidsbeoordeling voor cancelcardiffbahora.vercel.app
Dit domein werd op het moment van deze scan door 18 van de 91 beveiligingsengines gemarkeerd, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast presenteert de pagina visueel branding van bank- en verzekeringsdiensten terwijl deze draait op een hosting-subdomein van een derde partij, wat mogelijk niet overeenkomt met hoe grote financiële instellingen doorgaans klantgerichte servicepagina’s publiceren. Die discrepantie kan het risico vergroten dat bezoekers het aanzien voor een officieel serviceportaal.
De scan van malwarebestanden heeft geen kwaadaardige bestanden geïdentificeerd, en verschillende grote dreigingsdatabases waren schoon op het moment van deze scan. Een schone bestandsscan weegt echter niet op tegen een sterke phishingconsensus over meerdere engines, vooral bij pagina’s die mogelijk steunen op social engineering in plaats van op downloadbare malware. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard blijft.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met nameservers die naar Vercel DNS verwijzen. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar is, maar HTTPS alleen verifieert niet dat de beheerder de legitieme organisatie is die door de branding van de pagina wordt voorgesteld.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden geen DNSSEC-validatiebescherming lijken te hebben. Het domein is relatief oud voor een gehoste subdomeinvermelding, maar omdat dit een vercel.app-subdomein is in plaats van een duidelijk officieel domein dat eigendom is van een bank, zijn de hostingcontext en de mismatch met de branding relevantere aandachtspunten dan alleen de leeftijd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?