ww547.scotiabano.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ww547.scotiabano.com
Het domein ww547.scotiabano.com lijkt een website of subdomein met lage zichtbaarheid te zijn, zonder gevestigde verkeersrangschikking en met zeer beperkte waarneembare openbare inhoud in de scangegevens. Op basis van de domeinstructuur lijkt het sterk op de naam van een groot bankmerk, wat erop wijst dat het mogelijk is opgezet om financiële diensten-gerelateerde inhoud na te bootsen of ernaar te verwijzen, in plaats van te functioneren als een breed erkende zelfstandige website.
Beschikbare gegevens geven aan dat het domein is geregistreerd via Media Elite Holdings Limited en wordt gehost op infrastructuur die is gekoppeld aan Google Cloud in de Verenigde Staten. De scan heeft geen normale site-inhoud, externe links of ingesloten bronnen vastgesteld, wat kan wijzen op een minimale landingspagina, een inactieve configuratie of een pagina die is ingesteld voor nauw gericht gebruik in plaats van een volledig openbare website.
Veiligheidsbeoordeling voor ww547.scotiabano.com
Dit domein werd op het moment van de scan gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties wezen op phishing-gerelateerde zorgen. Daarnaast stond het vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. De domeinnaam lijkt ook sterk op scotiabank.com en kan een look-alike zijn die bedoeld is om bezoekers te misleiden zodat zij denken dat zij met een legitieme bankwebsite communiceren.
Een malwarescan heeft tijdens deze controle geen schadelijke bestanden op de pagina vastgesteld, maar dat weegt niet op tegen de bredere phishingindicatoren. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige voorzichtigheid toevoegt. Gecombineerd met het ontbreken van een verkeersrangschikking, ontbrekende of ongeldige SSL en de sterke gelijkenis met een bekend financieel merk, lijkt het algehele risicoprofiel verhoogd. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De scan geeft aan dat SSL/TLS op het moment van de test ongeldig was of ontbrak, wat een opvallend punt van zorg is voor elke site die mogelijk om gevoelige informatie vraagt, vooral een site die lijkt op een bankgerelateerd domein. DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt de nameservers ns1.redfoxdns.com en ns2.redfoxdns.com. Er zijn in de beschikbare resultaten geen webserverbanner of protocoldetails vastgesteld.
Infrastructuurgegevens wijzen op hosting op Google Cloud op IP-adres 34.160.121.137, geografisch gelokaliseerd in Kansas City, Verenigde Staten. Er zijn in de aangeleverde scanoutput geen gemarkeerde bestanden, externe links of iframes waargenomen, wat kan wijzen op een summiere pagina of inhoud die tijdens het scannen niet volledig zichtbaar was, in plaats van een goedaardige werking te bevestigen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?