revert-fidelity.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van revert-fidelity.com
Het domein revert-fidelity.com lijkt zich voor te doen als een Fidelity Investments-inlogpagina. Op basis van de paginatitel, zichtbare branding en screenshot is de site ontworpen om accountgegevens te verzamelen door een portaal voor toegang tot een beleggings- of brokerageaccount na te bootsen, in plaats van onafhankelijke financiële inhoud of eigen diensten aan te bieden.
De domeinnaam lijkt sterk op het bekende merk Fidelity, met toevoeging van een extra woord, wat kan wijzen op een poging om gelieerd te lijken aan dat bedrijf. De getoonde pagina is minimaal en gericht op een inlogprompt voor gebruikersnaam of e-mail, zonder bredere bedrijfsnavigatie, productinformatie of ondersteunende site-inhoud die normaal gesproken van een gevestigde website voor financiële diensten zou worden verwacht.
Veiligheidsbeoordeling voor revert-fidelity.com
Op het moment van deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 2 van de 91 beveiligingsengines, en een van die detecties classificeerde het specifiek als phishing. Daarnaast lijkt het domein sterk op fidelity.com en kan het een look-alike zijn die bedoeld is om het legitieme financiële merk na te bootsen. De screenshot en paginametadata versterken die zorg, omdat ze een inlogpagina tonen met Fidelity-branding en taal die verband houdt met accounttoegang.
Andere contextuele signalen verhogen het risico ook. Het domein is nieuw geregistreerd en 0 dagen oud, heeft geen waargenomen verkeersrangschikking en lijkt voornamelijk te bestaan als een pagina voor het invoeren van inloggegevens in plaats van als een volledige financiële website. Hoewel malwarescanning geen schadelijke bestanden heeft gedetecteerd en grote dreigingsdatabases schoon waren op het moment van deze scan, compenseren schone bestandsresultaten niet de sterke indicatoren van imitatie en het verzamelen van inloggegevens die zichtbaar zijn op de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt aangeboden via Cloudflare en lijkt te worden gehost op Render-infrastructuur met een IP-adres in San Francisco, Verenigde Staten. De aanwezigheid van HTTPS kan helpen om verkeer tijdens transport te versleutelen, maar dit moet niet worden beschouwd als bewijs van legitimiteit, omdat misleidende sites ook vaak geldige certificaten gebruiken.
Vanuit het perspectief van domeinbeveiliging is de registratie uiterst recent, is DNSSEC niet ondertekend en zijn de nameservers ingesteld op door Dynadot beheerde infrastructuur. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte scangegevens die zijn verstrekt, maar de combinatie van een nieuw aangemaakt domein en inloginhoud die op een merk lijkt, blijft een punt van zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?