desbloquear-bhd.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van desbloquear-bhd.weebly.com
Dit domein lijkt een pagina te zijn die op Weebly wordt gehost en zich presenteert als gerelateerd aan Banco BHD León, een financiële instelling. De subdomeinnaam bevat de Spaanse uitdrukking "desbloquear-bhd", wat wijst op een thema van het ontgrendelen of herstellen van een account, en de screenshot toont bankbranding naast herhaalde oproepen tot "DESBLOQUEAR MI CUENTA" (mijn account ontgrendelen).
Op basis van de zichtbare inhoud probeert de pagina mogelijk een bankportaal na te bootsen in plaats van te dienen als een officiële bedrijfswebsite. De generieke paginatitel ("My Site - Home"), het gebruik van een gratis subdomein van een websitebouwer en de beperkt zichtbare navigatie zijn niet typisch voor een primair bankdomein. Er is in de scangegevens geen duidelijk bewijs dat deze pagina wordt beheerd door de bank waarvan de branding erop verschijnt.
Veiligheidsbeoordeling voor desbloquear-bhd.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast vermeldden één op phishing gerichte dreigingsdatabase en een andere blacklistbron het domein, wat de zorg versterkt voorbij een enkele heuristische waarschuwing.
De inhoud van de pagina roept ook zorgen op omdat deze Banco BHD León-branding lijkt te gebruiken terwijl zij wordt gehost op een Weebly-subdomein in plaats van op een ogenschijnlijk officieel bankdomein. Dat soort mismatch kan wijzen op een poging om inloggegevens of andere gevoelige informatie te verzamelen door op een legitieme financiële dienst te lijken. De malwarescan meldde geen geïnfecteerde bestanden, maar kende wel generieke kwaadaardige labels toe aan de pagina en veel interne links, wat kan wijzen op verdacht paginagedrag of een verdachte structuur in plaats van op bevestigde malware-payloads.
Er is ook een zwakker secundair signaal: het IP-adres van het domein staat vermeld op één mail-reputatieblocklist. Op zichzelf zou dat geen sterk bewijs zijn over de inhoud van de website, maar in combinatie met de phishingdetecties en de ogenschijnlijke imitatie van een bankmerk draagt het bij aan de algehele voorzichtigheid. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur achter een door Cloudflare bediende webserver, met gebruik van een geldig Let's Encrypt SSL-certificaat dat zou verlopen in november 2026. Beschikbaarheid van HTTPS wijst op versleuteld transport, maar versleuteling alleen verifieert niet dat de pagina een officieel bankeigendom is. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
De gescande host resolveert naar 74.115.51.8 en gebruikt AWS-nameservers. Het domein zelf is oud, maar omdat dit een door een gebruiker aangemaakt subdomein op een gehost platform is, vermindert de leeftijd van het hoofddomein het risico voor deze specifieke pagina niet op betekenisvolle wijze. De combinatie van een generieke paginatitel van een sitebouwer, inzet via een gehost subdomein en op phishing gerichte detecties is een opvallende technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?