bradesco.sincronizacaopjonline.click
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bradesco.sincronizacaopjonline.click
Ta domena wydaje się przedstawiać jako strona bankowości internetowej lub strona związana z kontem, powiązana z Bradesco, dużą brazylijską instytucją finansową. Struktura subdomeny „bradesco.sincronizacaopjonline.click” oraz portugalskie sformułowania sugerują stronę ukierunkowaną na aktywność związaną z kontami firmowymi lub synchronizacją/logowaniem online, prawdopodobnie skierowaną do użytkowników portugalskojęzycznych poszukujących dostępu do bankowości.
Na podstawie wzorca domeny i kontekstu skanowania nie wydaje się, aby była to oficjalna główna domena Bradesco. Zamiast tego może to być domena łudząco podobna, zaprojektowana tak, aby przypominać legalną obecność banku w sieci. Witryna jest hostowana za usługą dostarczania treści i ochrony, korzysta z ważnego certyfikatu TLS i została zarejestrowana bardzo niedawno, co czasami występuje w przypadku krótkotrwałych stron służących do wyłudzania danych uwierzytelniających.
Ocena bezpieczeństwa bradesco.sincronizacaopjonline.click
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, a dominującym werdyktem były wykrycia związane z phishingiem. Została również wymieniona przez główne kontrole baz danych zagrożeń pod kątem aktywności związanej z socjotechniką lub phishingiem. Ponadto domena bardzo przypomina bradesco.com.br i może być domeną łudząco podobną, mającą na celu przechwycenie użytkowników szukających banku.
Domena ma tylko 39 dni, nie ma ustalonego rankingu ruchu i używa schematu nazewnictwa, który wydaje się niezgodny z typową domeną bankową. Skan pod kątem malware nie zidentyfikował zainfekowanych plików, ale zwrócił ogólną heurystykę podejrzanego obiektu dla domeny i kilku powiązanych zasobów; samo w sobie byłoby to słabym sygnałem, ale tutaj przeważa nad nim szerszy konsensus dotyczący phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest wtórnym sygnałem ostrzegawczym, a nie bezpośrednim dowodem szkodliwej zawartości internetowej.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-25. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.77.6, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest rzadkością, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy infrastruktury konfiguracja wygląda na lekką i niedawno wdrożoną. Domena została zarejestrowana 39 dni temu przez Sav.com, LLC, nie ma odnotowanej konfiguracji poczty w dostarczonym kontekście i nie jest powiązana z ustalonym rankingiem ruchu. Chociaż ważny HTTPS i ochrona CDN mogą wspierać legalne witryny, same w sobie nie zmniejszają ryzyka phishingu, gdy silniejsze sygnały reputacyjne wskazują w przeciwnym kierunku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?