dbsgate.bnxway.us
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dbsgate.bnxway.us
Deze website lijkt zich voor te doen als een bank- of financiële-dienstenportaal dat is gekoppeld aan "DBS bank Singapore." De paginatitel, branding, navigatie-items zoals Home, Services, Loans, Login en Register, en oproepen tot actie zoals "Open Account" suggereren dat de site bedoeld is om te lijken op een website voor online bankieren of accounttoegang.
Op basis van de domeinstructuur wordt de site echter gehost op een subdomein van bnxway.us in plaats van op een domein dat doorgaans met de primaire webaanwezigheid van een grote bank zou worden geassocieerd. De screenshot toont bankachtige branding en klantenservice-elementen, waaronder een livechatwidget, die mogelijk bedoeld zijn om accountregistratie of loginactiviteit aan te moedigen. Er zijn geen duidelijke eigendomsgegevens zichtbaar in de verstrekte scangegevens, dus de feitelijke beheerder kan niet onafhankelijk worden bevestigd op basis van alleen deze momentopname.
Veiligheidsbeoordeling voor dbsgate.bnxway.us
Er waren verschillende risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 4 van de 91 beveiligingsengines, waaronder detecties die verband houden met phishing, en één grote dreigingsdatabase vermeldde de site wegens social-engineeringactiviteit. Daarnaast presenteert de pagina zich visueel als een banksite met DBS-branding terwijl een niet-gerelateerd subdomein wordt gebruikt, wat kan wijzen op een look-alike- of impersonatiepoging in plaats van op een officieel bankdomein.
Tegelijkertijd identificeerde de malwarescan geen schadelijke bestanden in de kleine set gescande bronnen, en andere blacklistdatabases in de verstrekte gegevens waren schoon op het moment van beoordeling. Dat gezegd hebbende, bevatten phishingpagina's vaak weinig of geen malware-payload en richten zij zich in plaats daarvan op het verzamelen van inloggegevens via overtuigende branding, loginformulieren en prompts voor accountregistratie.
Gezien de phishinggerelateerde detecties, de vermelding wegens social engineering en de kennelijke mismatch tussen de branding en de domeinnaam, kan deze website potentiële risico's opleveren voor bezoekers. Op basis van deze bevindingen dienen gebruikers een hoge mate van voorzichtigheid te betrachten bij elke login, registratie of indiening van persoonlijke informatie op deze site.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door Sectigo Limited, dat begin 2027 verloopt. De site lijkt te worden gehost op infrastructuur van Namecheap, met gebruik van een LiteSpeed-webserver op IP-adres 67.223.118.142, waarbij de hosting op basis van de beschikbare gegevens is gelokaliseerd in Hong Kong. De pagina laadt ook gangbare frontendbibliotheken van derden en een chatdienst.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat er geen extra DNS-integriteitsbescherming op domeinniveau is. Vanuit technisch vertrouwensperspectief mag de aanwezigheid van alleen HTTPS niet worden beschouwd als bewijs van legitimiteit, vooral wanneer de site financiële branding presenteert die niet lijkt overeen te komen met het onderliggende domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?