santander-portugal.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van santander-portugal.com
Het domein santander-portugal.com lijkt zich voor te doen als een onlinebanking-inlogpagina voor Portugeestalige particuliere klanten. De paginatitel, branding en zichtbare interface verwijzen naar “NetBanco Particulares” en Santander, en de lay-out is ontworpen om een gebruikersnaam en wachtwoord te verzamelen voor toegang tot een account.
Op basis van de domeinnaam en de inhoud van de pagina lijkt deze site de branding van Santander na te bootsen in plaats van te functioneren als een onafhankelijke informatieve website. Het domein lijkt sterk op de officiële merknaam van Santander, met toevoeging van een geografische term, wat verwarring kan veroorzaken bij gebruikers die op zoek zijn naar de legitieme op Portugal gerichte diensten van de bank.
Veiligheidsbeoordeling voor santander-portugal.com
Deze website vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Zij werd gemarkeerd door 22 van de 91 beveiligingsengines, waarbij veel detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast lijkt het domein sterk op santander.com en kan het een look-alike zijn die bedoeld is om inloggegevens te onderscheppen van gebruikers die het legitieme onlinebankingportaal van Santander verwachten. De screenshot versterkt die zorg, omdat daarop Santander-branding en een bankinlogformulier te zien zijn dat om accounttoegangsgegevens vraagt.
Het domein is ook extreem nieuw, met een geregistreerde leeftijd van 0 dagen, geen gevestigde verkeersrangschikking en aanvullende contextuele rode vlaggen die in de scangegevens zijn vermeld. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en grote blocklists voor kwaadaardige inhoud op het moment van deze scan geen vermeldingen toonden, staat het IP-adres van het domein wel op één mail-reputation blocklist, wat een kleine ondersteunende waarschuwing is en niet de belangrijkste reden tot zorg.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers, met name voor iedereen die wordt gevraagd bankinloggegevens in te voeren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en levert inhoud via een nginx-webserver. DNSSEC lijkt te zijn ingeschakeld, wat een positief detail van de domeinconfiguratie is, maar deze technische maatregelen geven alleen aan dat encryptie en DNS-ondertekening aanwezig zijn; zij verifiëren niet de legitimiteit van de exploitant of de betrouwbaarheid van de inhoud van de pagina.
Het domein is zeer recent geregistreerd en wordt gehost op infrastructuur die wordt toegeschreven aan Slayer Group Limited, met de server in Frankfurt am Main, Germany. De combinatie van een nieuw aangemaakt domein, inlogfunctionaliteit met bankthema en sterke phishingdetecties door meerdere engines vormt op het moment van deze scan een opvallend technisch risicopatroon.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?