hklogin.mizuhoscfglobal.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van hklogin.mizuhoscfglobal.com
Dit domein lijkt een loginportaal te hosten dat verband houdt met supply-chain finance of corporate banking-workflows. De branding van de pagina verwijst naar Mizuho en PrimeRevenue, en de zichtbare interface is een op e-mail gebaseerd aanmeldformulier met ondersteunende links naar beleids- en authenticatiebronnen. Op basis van de pagina-indeling en gekoppelde assets lijkt het bedoeld voor accounttoegang en niet voor algemeen publiek browsen.
De domeinstructuur wijst op een op Hongkong gericht login-eindpunt onder mizuhoscfglobal.com, waarschijnlijk gerelateerd aan een regionale vestiging of business unit. De screenshot en gekoppelde bronnen duiden op een gespecialiseerde enterprise-authenticatiepagina in plaats van op een consumentgerichte website, hoewel de exacte beheerdersrelatie tussen de domeineigenaar, het banking-merk en de genoemde serviceprovider niet volledig kan worden bevestigd op basis van alleen de scangegevens.
Veiligheidsbeoordeling voor hklogin.mizuhoscfglobal.com
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 4 van de 91 security-engines, waarbij meerdere detecties de pagina als phishing omschrijven, en de malwarescan markeerde ook de hoofdpagina index en een gerelateerde authenticatie-URL als kwaadaardig of verdacht. Dit is opmerkelijk omdat de pagina een loginformulier voor het invoeren van inloggegevens is met financiële branding, wat het soort opzet is dat vaak wordt onderzocht op risico van het verzamelen van accountgegevens.
Blacklist- en reputatiegegevens waren gemengd en niet uniform negatief. Grote databases voor kwaadaardige content meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond op één mail-reputatieblocklist, wat een zwakker waarschuwingssignaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Het domein is ook relatief oud, wat soms legitimiteit kan ondersteunen, maar leeftijd alleen weegt niet op tegen phishinggerelateerde detecties wanneer het om een loginpagina gaat.
Alles bij elkaar genomen suggereert de combinatie van phishingmarkeringen door meerdere engines, een verdict van kwaadaardig/verdacht bestand en een financiële logininterface dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen zou voorzichtigheid geboden zijn voordat inloggegevens of gevoelige informatie worden ingevoerd.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat uitgegeven via GoDaddy, met vervaldatum in januari 2027. Het domein resolveert naar een AWS EC2-IP-adres in Ashburn, Virginia, en gebruikt GoDaddy-nameservers. De exacte webserversoftware en protocoldetails werden in de verstrekte scangegevens niet geïdentificeerd.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt DNSSEC niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Hoewel dat niet ongebruikelijk is, is het een bescheiden tekortkoming in de hardening. De belangrijkere technische zorg in deze scan is niet het certificaat zelf, maar dat de gehoste content een gemarkeerde loginpagina en een gerelateerd authenticatie-eindpunt bevatte die door meerdere scanners als verdacht werden geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?