creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Dit domein lijkt een Spaanstalig financieel formulier te hosten dat wordt gepresenteerd als een kredietbeoordelings- of prekwalificatiepagina voor een lening. De paginatitel en zichtbare branding verwijzen naar Banco Pichincha, en het formulier vraagt om persoonlijke en financiële gegevens zoals identiteitsnummer, namen, telefoonnummer en maandinkomen.
Op basis van de domeinstructuur wordt de pagina echter niet gehost op een officieel zelfstandig bankdomein, maar op een replit.app-subdomein. Die opzet kan wijzen op een tijdelijke of door een derde gehoste pagina in plaats van een officieel bankeigendom. De inhoud lijkt ontworpen om te lijken op een aanvraagworkflow voor financiële diensten gericht op gebruikers in Ecuador.
Veiligheidsbeoordeling voor creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, door meerdere webclassificatieproviders gecategoriseerd als phishing- of fraudegerelateerd, en door een grote dreigingsdatabase vermeld voor social-engineeringactiviteit. De pagina lijkt ook Banco Pichincha-branding na te bootsen terwijl deze draait op een niet-gerelateerd replit.app-subdomein, wat in overeenstemming kan zijn met het verzamelen van inloggegevens of diefstal van financiële informatie.
Hoewel de malware-scan op de pagina geen schadelijke bestanden heeft gedetecteerd in de beperkte gecontroleerde steekproef, weegt dat niet op tegen de sterkere phishingindicatoren. De site vraagt om gevoelige identiteits- en inkomensinformatie, en de mismatch tussen de getoonde bankbranding en het hostingdomein is een belangrijke zorg. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wordt aangeboden via Google Frontend en lijkt te worden gehost op Google Cloud-infrastructuur op IP-adres 34.117.33.233. DNSSEC is niet ingeschakeld voor het domein, en de nameservers worden geleverd via Google Domains-infrastructuur.
Vanuit het perspectief van beveiligingsbeoordeling is de belangrijkste zorg niet transportversleuteling, maar het kennelijke misbruik van een in de cloud gehost subdomein om content met bankbranding te presenteren. Blacklist-gegevens tonen een vermelding voor social engineering op het moment van deze scan, terwijl op DNS gebaseerde controles van mailreputatie schoon waren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?