santander2026.dothome.co.kr
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van santander2026.dothome.co.kr
Deze website lijkt zich voor te doen als een onlinebanking-inlogpagina van Santander, met specifieke verwijzingen naar "SuperNet" en Banco Santander México in het Spaans. De pagina vraagt bezoekers hun identiteit te verifiëren en klant-, rekening- of kaartgegevens in te voeren, wat erop wijst dat zij is ontworpen om een portaal voor toegang tot financiële accounts na te bootsen in plaats van algemene informatieve inhoud te bieden.
Op basis van de domeinstructuur wordt de site gehost als een subdomein van dothome.co.kr, een hostingplatform van een derde partij, en niet op een officieel domein dat eigendom is van Santander. De paginatitel bevat "Banco Santandeer", wat een spelfout van Santander lijkt te zijn, en de algemene branding die in de screenshot wordt getoond kan wijzen op een poging om op de legitieme onlinebankinginterface van de bank te lijken.
Het onderliggende hoofddomein dothome.co.kr bestaat al lang, maar die ouderdom lijkt geen legitimiteit vast te stellen voor dit specifieke gehoste subdomein. Op basis van de beschikbare inhoud en branding kan deze pagina bedoeld zijn om bankinloggegevens te verzamelen van gebruikers die verwachten de echte inlogdienst van Santander te bereiken.
Veiligheidsbeoordeling voor santander2026.dothome.co.kr
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze pagina. Zij werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij veel van die detecties haar classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een bankachtige inlogformulier met Santander-branding op een subdomein dat door een derde partij wordt gehost, wat kan wijzen op een poging om een legitieme financiële instelling na te bootsen en gevoelige accountgegevens te verzamelen.
Hoewel de scan van malwarebestanden geen kwaadaardige bestanden heeft gedetecteerd en verschillende grote dreigingsdatabases op het moment van deze scan schoon waren, wegen die bevindingen niet op tegen de sterkere phishingindicatoren hier. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt. De combinatie van bankinhoud met merkuitstraling, een niet-officieel hostingdomein en phishingdetecties door meerdere engines verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door GlobalSign en wordt via HTTPS aangeboden, met als vermelde vervaldatum van het certificaat 2026-12-13. Zij wordt gehost op IP-adres 112.175.185.138, lijkt Apache te draaien en bevindt zich in Seongnam-si, South Korea op Kornet-infrastructuur. De DNSSEC-status is onbekend.
Vanuit technisch vertrouwensperspectief mag de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. Een opvallend punt van zorg is dat de pagina wordt gehost op een subdomein van dothome.co.kr in plaats van op een ogenschijnlijk officieel bankdomein van Santander, wat ongebruikelijk is voor een financieel inlogportaal. Het hoofddomein is oud, maar de scangegevens stellen de leeftijd of legitimiteit van deze specifieke subdomeinimplementatie niet vast.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?