bnp-agb.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bnp-agb.de
Ta strona internetowa wydaje się prezentować ogólne warunki umów i warunki finansowania dla BNP Paribas Leasing Solutions w języku niemieckim. Tytuł strony, branding i widoczny tekst wskazują, że ma ona służyć jako informacyjna strona docelowa, na której klienci mogą uzyskać dostęp online do dokumentów umownych, w tym odnośników do informacji prawnych, informacji o prywatności oraz danych kontaktowych.
Na podstawie nazwy domeny i treści strony witryna wydaje się być związana z usługami finansowymi, konkretnie z leasingiem i dokumentacją umowną. Wykorzystuje branding BNP Paribas Leasing Solutions i zawiera odnośniki do stron w ekosystemie bnpparibas.de, co sugeruje, że przedstawia się jako powiązana z tą organizacją. Jednak sama skanowana domena jest oddzielona od głównej struktury domeny bnpparibas.de, co stanowi istotny szczegół kontekstowy przy ocenie autentyczności.
Ocena bezpieczeństwa bnp-agb.de
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing, oszustwo lub coś związanego ze złośliwym oprogramowaniem. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało witrynę jako phishingową lub związaną z usługami finansowymi, a strona wykorzystuje branding dużej instytucji finansowej, działając jednocześnie z oddzielnej domeny. Taka kombinacja może wskazywać na próbę naśladowania legalnej marki finansowej.
Dane ze skanu malware były same w sobie mniej rozstrzygające, pokazując ogólną heurystykę podejrzanego obiektu na stronie głównej i jednym podlinkowanym obrazie, a nie nazwaną rodzinę malware. Wyniki blacklist i baz danych zagrożeń były mieszane: kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, ale wpis jednego dostawcy w dostarczonych danych wskazuje na podejrzaną klasyfikację. Domena nie jest nowo zarejestrowana, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej kampanii, ale sam wiek nie równoważy szerszych sygnałów związanych z phishingiem.
Biorąc pod uwagę liczbę detekcji phishingu, prezentację marki finansowej w oddzielnej domenie oraz bardzo niski opublikowany wynik zaufania w kontekście skanu, ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który na podstawie dostarczonych danych jest ważny do 2026-11-01. Wydaje się, że jest serwowana przez nginx z adresu IP hostowanego przez KUES DATA GmbH w Niemczech. Domena używa nameserverów hostpress.de, a jej status DNSSEC to unsigned, co oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC.
Z perspektywy ryzyka technicznego główne obawy nie dotyczą samej konfiguracji TLS, lecz sygnałów reputacyjnych i kontekstu brandingu. Domena ma około 4 lat, nie jest notowana w Tranco i wydaje się hostować wąsko ukierunkowaną stronę docelową wykorzystującą materiały graficzne i tekst marki finansowej. Skan odnotował również ogólną podejrzaną heurystykę na stronie index i jednym wewnętrznym zasobie, co jest słabym, ale dodatkowym sygnałem ostrzegawczym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?