standard-bank-limited-group.onrender.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van standard-bank-limited-group.onrender.com
Het domein standard-bank-limited-group.onrender.com lijkt een gehost subdomein op het Render-platform te zijn dat zich presenteert als een pagina met Standard Bank-branding. Op basis van de paginatitel en de screenshot is de site ontworpen als een portaal voor "Identity Verification" dat bezoekers om een gebruikersnaam, wachtwoord en telefoonnummer vraagt, wat erop wijst dat het probeert een workflow voor online bankieren of accountbeveiliging na te bootsen.
Het naamgevingspatroon combineert de woorden "standard bank limited group" met een subdomein in de stijl van gratis hosting in plaats van een officieel zelfstandig bankdomein. De paginainhoud die in de scan wordt getoond is minimaal en gericht op het verzamelen van inloggegevens in plaats van op normale banknavigatie, productinformatie of inhoud voor klantenondersteuning. Op basis van de beschikbare gegevens lijkt het geen officiële bedrijfswebsite van een financiële instelling te zijn, maar eerder een pagina die er mogelijk een imiteert.
Veiligheidsbeoordeling voor standard-bank-limited-group.onrender.com
Deze site werd op het moment van de scan door 16 van de 91 beveiligingsengines gemarkeerd, waarbij de detecties haar grotendeels classificeerden als phishing of anderszins kwaadaardig. De screenshot toont ook een bankthema-login en een formulier voor identiteitsverificatie dat om gevoelige informatie vraagt, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Daarnaast gebruikt het domein een gehost subdomein op een platform van derden terwijl het bankbranding presenteert, wat kan wijzen op een poging om op een legitieme financiële dienst te lijken zonder het officiële webdomein te gebruiken.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd. Verschillende grote op inhoud gerichte dreigingsdatabases waren schoon, maar het IP-adres van het domein stond vermeld op één mail-reputation blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. De malwarescan identificeerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de sterkere phishingindicatoren uit de paginainhoud en de consensus van meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026, en wordt aangeboden via Cloudflare-infrastructuur met hosting op Render. Een geldig certificaat duidt alleen op versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit. Het server-IP wordt opgelost naar 216.24.57.7, waarbij de hosting is gelokaliseerd in San Francisco, Verenigde Staten.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van DNS-integriteit biedt. Het gebruik van een gehost subdomein in plaats van een specifiek bankdomein, gecombineerd met een eenvoudige interface voor het verzamelen van inloggegevens en een verwijzing naar een andere gehoste asset op netlify.app, kan in deze context worden beschouwd als technische waarschuwingssignalen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?