x-novobanco.com
Categorie: Spyware And Malware
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van x-novobanco.com
x-novobanco.com lijkt zich voor te doen als een onlinebanking-inlogpagina die is gekoppeld aan novobanco, met branding, paginatiteltekst en interface-elementen die lijken op die van een portaal voor financiële diensten. De screenshot toont velden voor een lidmaatschapsnummer en PIN, samen met een virtueel toetsenblok en beveiligingsmeldingen in het Portugees, wat erop wijst dat de pagina is ontworpen om bankgegevens te verzamelen.
Op basis van de domeinstructuur en de zichtbare inhoud lijkt dit geen normaal domein voor corporate banking te zijn. Het toegevoegde voorvoegsel in de hostnaam, de uiterst recente registratiedatum en het ontbreken van bredere site-inhoud kunnen erop wijzen dat de pagina is opgezet om een legitieme onlinebanking-inlogervaring na te bootsen in plaats van als officiële bankwebsite te functioneren.
De beschikbare classificaties plaatsen het domein ook in categorieën die verband houden met phishing, fraude en malware. Alles bij elkaar genomen lijkt de site een pagina te zijn voor het verzamelen van inloggegevens, gericht op gebruikers die mogelijk denken dat zij met een echte onlinebankingdienst communiceren.
Veiligheidsbeoordeling voor x-novobanco.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, met detecties die waren gericht op phishing en kwaadaardige activiteit, en het werd ook door webclassificatieproviders gecategoriseerd als phishing, fraude, spyware of malware-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard blijft.
De inhoud van de pagina zelf geeft aanleiding tot verdere bezorgdheid. Het domein lijkt sterk op de naam van een bekend bankmerk, terwijl er een extra voorvoegsel aan is toegevoegd, en de screenshot toont een bankachtige inlogvorm die om accounttoegangsgegevens en invoer van een PIN vraagt. In combinatie met de domeinleeftijd van 0 dagen en het ontbreken van een gevestigde verkeersrangschikking wordt dit patroon vaak geassocieerd met kortstondige imitatiepagina's die bedoeld zijn om gevoelige informatie te onderscheppen.
Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren en alleen generieke verwijzingen naar verdachte objecten, weegt dat schonere resultaat hier minder zwaar dan de bredere phishingconsensus van meerdere engines, de zichtbare interface voor het verzamelen van inloggegevens en het domeinnaampatroon dat op een merk lijkt. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat en werd via nginx aangeboden vanaf IP-adres 64.89.160.3, gehost door Ghosty Networks LLC in Luxembourg. Een geldig certificaat geeft alleen aan dat verkeer tijdens transport mogelijk versleuteld is; het bevestigt op zichzelf niet de legitimiteit. Het domein werd op dezelfde dag als de scan geregistreerd, gebruikt nameservers ns1.erans.ru en ns2.erans.ru, en had geen DNSSEC-ondertekening ingeschakeld.
Vanuit technisch-risicoperspectief kan de combinatie van een nieuw aangemaakt domein, een niet-ondertekende DNSSEC-status, beperkte infrastructuurgeschiedenis en een inlogpagina die een bankportaal lijkt na te bootsen zorgwekkend zijn. De genoemde assets en scripts werden generiek gemarkeerd door één malwarescanner, hoewel die detecties heuristisch lijken te zijn en geen bestandsspecifieke malwarebevestigingen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?