bankofamericanonline.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bankofamericanonline.com
Domena bankofamericanonline.com wydaje się przedstawiać jako witryna bankowości internetowej powiązana z Bank of America. Jej tytuł strony, branding, etykiety nawigacyjne i układ strony głównej odnoszą się do funkcji bankowości detalicznej, takich jak bankowość mobilna, przelewy, wpłaty, zarządzanie kontem i zarządzanie kartami, co sugeruje, że ma przypominać portal usług finansowych.
Jednak nazwa domeny nie jest powszechnie znaną główną domeną zwykle kojarzoną z Bank of America, a metadane strony zawierają ogólny opis związany z tworzeniem oprogramowania, wskazujący, że została „built on Replit”. W połączeniu z bardzo niedawną datą rejestracji sugeruje to, że witryna może być nieoficjalną imitacją, a nie standardową korporacyjną usługą bankową. Na podstawie widocznych treści i brandingu witryna wydaje się być ukierunkowana na użytkowników poszukujących dostępu do bankowości internetowej.
Ocena bezpieczeństwa bankofamericanonline.com
Ta witryna wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Domena została oznaczona przez 20 z 90 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto figuruje w głównej bazie danych zagrożeń w związku z aktywnością typu social-engineering. Nazwa domeny ściśle przypomina branding Bank of America i może być imitacją mającą na celu naśladowanie legalnej usługi bankowej, co istotnie zwiększa ryzyko kradzieży danych uwierzytelniających lub innej zwodniczej aktywności.
Dodatkowy kontekst również budzi obawy. Domena ma tylko 116 dni, nie ma ustalonego rankingu ruchu i wykorzystuje branding, który wydaje się zaprojektowany tak, aby odpowiadać dużej instytucji finansowej, mimo że działa pod inną domeną. Chociaż skan pod kątem malware nie zgłosił potwierdzonych zainfekowanych plików, wygenerował również ogólne wskaźniki złośliwych obiektów dotyczące lokalnych zasobów i samej domeny. Obecny był również jeden wpis na blockliście reputacji poczty, co samo w sobie jest słabszym sygnałem, ale zwiększa ogólną ostrożność w połączeniu z silniejszymi wykryciami phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-12-01 i jest hostowana w Google Cloud za infrastrukturą Google Frontend, przy czym adres IP serwera rozwiązuje się do 34.111.179.208 w Kansas City, United States. Ważny certyfikat wskazuje, że dostępny jest szyfrowany transport, ale sam w sobie nie potwierdza, że operator jest legalny.
Domena została niedawno zarejestrowana przez Name.com i jest skonfigurowana ze statusem DNSSEC unsigned, co oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. Z perspektywy ryzyka technicznego połączenie niedawnej rejestracji, hostingu chmurowego, ogólnych metadanych kompilacji oraz silnych wykryć phishingu przez wiele silników bezpieczeństwa budzi większe obawy niż sama konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?