activatuspuntos.com.co
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis activatuspuntos.com.co
Domena activatuspuntos.com.co wydaje się przedstawiać jako hiszpańskojęzyczna witryna związana z finansami lub programem nagród, na podstawie swojej nazwy, która w przybliżeniu sugeruje „aktywuj swoje punkty”. Jednak widoczna treść strony na zrzucie ekranu pokazuje interfejs logowania bankowego oznaczony marką Banco de Bogotá, w tym pola identyfikacyjne i bezpieczne hasło, a nie ogólną usługę aktywacji punktów.
Ta rozbieżność między nazwą domeny, tytułem strony i widocznym oznaczeniem marki może wskazywać, że witryna próbuje imitować portal bankowości internetowej, zamiast działać jako oficjalna samodzielna usługa. Na podstawie dostępnej treści strony nie wydaje się, aby była to zwykła witryna informacyjna lub wyraźnie zidentyfikowana strona główna firmy, a z dostarczonych danych skanowania nie wynika żadna wiarygodna tożsamość operatora.
Ocena bezpieczeństwa activatuspuntos.com.co
W chwili tego skanowania występuje kilka wskaźników ryzyka. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisuje tę witrynę jako phishingową lub złośliwą. Ponadto zrzut ekranu pokazuje stronę logowania wykorzystującą oznaczenie marki Banco de Bogotá w domenie, która nie wydaje się odpowiadać oczekiwanej tożsamości internetowej tej instytucji, co może wskazywać na próbę pozyskania danych uwierzytelniających do bankowości poprzez podszywanie się.
Dodatkowe sygnały zwiększają obawy. Domena ma zaledwie 2 dni, nie ma ustalonego rankingu ruchu i używa ogólnego tytułu strony „Site under construction”, mimo że wyświetla coś, co wygląda na ukończony formularz logowania bankowego. Chociaż niektóre źródła czarnych list i skanowania pod kątem malware nie wykryły aktywnych złośliwych plików w chwili tego skanowania, nie przeważa to nad wykryciami phishingu przez wiele silników oraz widocznym w treści strony pozornym naśladownictwem marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym pod koniec 2026, co wskazuje na szyfrowany transport, ale samo w sobie nie potwierdza legalności. Jest hostowana na serwerze nginx/1.24.0 (Ubuntu) pod adresem IP 80.96.59.185, a hosting przypisano do AlexHost SRL we Frankfurt am Main w Niemczech.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo świeża, DNSSEC wydaje się niepodpisany, a sama infrastruktura nie zapewnia silnych sygnałów zaufania. W dostarczonym ograniczonym skanowaniu malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie świeżej rejestracji, treści w stylu podszywania się oraz wykryć phishingu przez wiele silników pozostaje istotnym powodem do obaw w chwili tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?