app.bancobisabo.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app.bancobisabo.com
Domena app.bancobisabo.com wydaje się być subdomeną przeznaczoną dla aplikacji, portalu lub funkcji związanej z logowaniem, powiązanej z bancobisabo.com. Na podstawie schematu nazewnictwa może być przedstawiana jako część środowiska bankowości internetowej lub usług finansowych, przy czym „app” jest powszechnie używane w portalach dostępu dla klientów, panelach konta lub na stronach uwierzytelniania.
W czasie tego skanowania widoczna zawartość strony była minimalna i wyświetlała komunikat „Not Found” zamiast działającej publicznie dostępnej usługi. Ta ograniczona prezentacja utrudnia zweryfikowanie prawowitego operatora lub zamierzonego celu wyłącznie na podstawie treści strony. Mimo to konwencja nazewnictwa nawiązująca do bankowości sugeruje, że domena może próbować sprawiać wrażenie związanej z instytucją finansową lub procesem dostępu do konta.
Ocena bezpieczeństwa app.bancobisabo.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wiele detekcji opisywało stronę jako związaną z phishingiem. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu, szerszy konsensus wielu silników stanowi tutaj istotniejszy powód do obaw.
Inne czynniki kontekstowe również zwiększają potrzebę ostrożności. Domena jest wyjątkowo nowa, ma zaledwie 4 dni, nie ma ustalonej pozycji w rankingach ruchu, a zrzut ekranu nie pokazuje normalnie działającej strony internetowej ani możliwej do zidentyfikowania treści biznesowej. Chociaż jedno skanowanie pod kątem malware nie wykazało złośliwych plików, a strona obecnie zwraca skąpą odpowiedź „Not Found”, nie przeważa to nad koncentracją detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez uznany urząd certyfikacji i wydaje się być obsługiwana przez infrastrukturę Cloudflare na adresie IP zlokalizowanym w Kanadzie. Serwery nazw również wskazują na Cloudflare, co sugeruje, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie weryfikuje wiarygodności treści witryny ani jej operatora.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, a domena została zarejestrowana bardzo niedawno. Treść strony w czasie skanowania była minimalna i zwracała komunikat „Not Found”, co może wskazywać na nieaktywną ścieżkę, usuniętą treść lub tymczasowo niedostępną stronę phishingową. W połączeniu z ustaleniami dotyczącymi reputacji obraz techniczny sugeruje niedawno utworzoną i słabo ugruntowaną obecność w sieci, a nie dojrzałą usługę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?