tekyoapp.bond
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tekyoapp.bond
Het domein tekyoapp.bond lijkt zich voor te doen als een Japans portaal voor publieke informatie met betrekking tot aanvragen voor financiële steun of subsidies. De paginatitel en zichtbare branding verwijzen naar de Tokyo Metropolitan Government, en de screenshot toont Japantalige inhoud over uitkeringen, aanvraagprocedures en publieke ondersteuning. Op basis van de pagina-indeling lijkt het ontworpen om op een officiële overheidsdienstpagina te lijken.
De domeinnaam zelf lijkt echter niet overeen te komen met een typisch officieel webadres van de overheid van Tokyo. De pagina promoot ook het downloaden van een speciaal Android application package (APK) en bevat een contactoptie via berichten, wat erop kan wijzen dat de site bezoekers probeert te sturen naar een app-installatie of interactie buiten de site in plaats van naar een standaard overheidsworkflow op het web.
Op basis van de beschikbare inhoud en presentatie probeert deze website mogelijk een portaal voor overheidssteun na te bootsen in plaats van te opereren als een gevestigd officieel overheidsdomein.
Veiligheidsbeoordeling voor tekyoapp.bond
Dit domein vertoont op het moment van deze scan verschillende waarschuwingssignalen. Het werd gemarkeerd door 2 van de 89 beveiligingsengines, terwijl bredere malwarescans geen schadelijke bestanden op de pagina zelf identificeerden en grote dreigingsdatabases het niet vermeldden. Toch is het domein pas 2 dagen oud, heeft het geen gevestigde verkeersrangschikking en gebruikt het een presentatie die sterk lijkt op een dienstpagina van de overheid van Tokyo, ondanks dat het wordt gehost op een niet-gerelateerd .bond-domein.
De screenshot en geëxtraheerde links vergroten de bezorgdheid. De pagina moedigt bezoekers aan om een APK te downloaden vanaf een extern domein en linkt ook naar een verkorte URL, wat de transparantie voor gebruikers kan verminderen. Voor een site die zich presenteert als een portaal voor overheidsuitkeringen kunnen deze patronen inconsistent zijn met wat bezoekers doorgaans van een officiële website in de publieke sector zouden verwachten. De combinatie van recente registratie, overheidsachtige branding en externe app-distributie kan wijzen op imitatie of social-engineeringrisico.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wordt aangeboden via nginx en verwijst naar een IP dat wordt gehost door Turing Group Limited in Los Angeles, Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit het oogpunt van de beveiligingshouding zijn de meest opvallende zorgen niet de TLS-configuratie maar de domeincontext en het paginagedrag: een zeer recent geregistreerd domein, hosting die niet duidelijk overeenkomt met een Japanse overheidsdienst, en uitgaande links naar een extern gehoste APK en een verkorte URL. Er werden geen schadelijke bestanden of gemarkeerde iframes gedetecteerd in de beperkte paginascan, maar die infrastructuur- en afleveringspatronen kunnen op het moment van beoordeling nog steeds reden tot voorzichtigheid geven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?