santandermx.dothome.co.kr
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van santandermx.dothome.co.kr
Dit domein lijkt een pagina te hosten die is vormgegeven als een Banco Santander México-inlogportaal, met de titel "SuperNet - Banco Santander" en Spaanstalige prompts zoals "Accede a tu cuenta SuperNet" en "Verifica tu identidad." De inhoud wijst op een poging om bankinloggegevens of account-identificerende informatie te verzamelen van gebruikers die op zoek zijn naar de onlinebankdienst van Santander Mexico.
De site draait niet op een officieel domein dat eigendom is van Santander. In plaats daarvan wordt deze aangeboden vanaf een subdomein van dothome.co.kr, een afzonderlijk hostingplatform in Zuid-Korea. Op basis van de domeinstructuur, de branding van de pagina en de aanwezigheid van een link naar de legitieme website van Santander Mexico, lijkt deze pagina een inlogervaring voor financiële diensten na te bootsen in plaats van een officieel eigendom van de bank te vertegenwoordigen.
Veiligheidsbeoordeling voor santandermx.dothome.co.kr
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel het classificeerden als phishing- of fraude-gerelateerd, en verschillende webclassificatiebronnen het ook als phishing categoriseerden, terwijl één bron het in brede zin als financiële diensten categoriseerde. De inhoud van de pagina lijkt sterk op een bankinlog van Santander Mexico en lijkt die branding te gebruiken op een niet-gerelateerd gehost subdomein, wat kan wijzen op een look-alikepagina die bedoeld is om gevoelige inloggegevens te onderscheppen.
Blacklist- en reputatiegegevens waren gemengd maar nog steeds zorgwekkend. Grote databases voor kwaadaardige inhoud meldden het domein niet op het moment van deze scan, maar één dreigingsdatabase vermeldde het wel, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. De malwarescan meldde geen bevestigde kwaadaardige bestanden, hoewel er wel een generiek label voor kwaadaardige objecten aan het domein en bepaalde pagina-assets werd gekoppeld; dat is op zichzelf een zwakker signaal, maar het draagt bij aan het algemene patroon in combinatie met de phishingdetecties en de visuele nabootsing van een bankportaal door de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die financiële of accountinformatie invoert.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, dat verloopt in december 2026. De site lijkt te worden gehost op een Apache-webserver op IP-adres 112.175.185.134 in Seongnam-si, Zuid-Korea, op infrastructuur die is gekoppeld aan Kornet. De DNSSEC-status werd in de beschikbare gegevens niet bevestigd.
Vanuit technisch-vertrouwensperspectief moet de aanwezigheid van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit. Een opvallend punt van zorg is dat een pagina die zich presenteert als Santander Mexico wordt gehost onder een subdomein van een derde partij op dothome.co.kr in plaats van onder een officieel bankdomein, wat niet overeenkomt met normale uitrolpraktijken voor bankdiensten en een teken van imitatie kan zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?