bradesco.sincronizacaopjonline.pro
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bradesco.sincronizacaopjonline.pro
Ta domena wydaje się niedawno zarejestrowaną subdomeną w ramach sincronizacaopjonline.pro, która używa nazwy „bradesco” w nazwie hosta. Na podstawie wzorca nazewnictwa wydaje się, że odnosi się do Bradesco, dużej brazylijskiej instytucji finansowej, a sformułowanie „pj online” może mieć sugerować bankowość biznesową online lub usługi synchronizacji kont dla użytkowników korporacyjnych.
Dane ze skanu nie wskazują, aby była to uznana oficjalna domena Bradesco. Zamiast tego struktura nazwy hosta, jej bardzo niedawna rejestracja oraz brak szerszych sygnałów reputacyjnych witryny sugerują, że mogła zostać skonfigurowana w celu imitowania procesu logowania lub obsługi konta związanego z bankowością, a nie działania jako niezależna, dobrze znana usługa.
Ocena bezpieczeństwa bradesco.sincronizacaopjonline.pro
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishingową lub złośliwą, a ponadto figuruje ona w głównych bazach zagrożeń w związku z aktywnością związaną z socjotechniką lub phishingiem. Dodatkowo domena bardzo przypomina bradesco.com.br i może być sobowtórem mającym na celu wykorzystanie zaufania do tej marki bankowej. Domena jest również bardzo nowa, nie jest notowana w głównych zbiorach danych o ruchu i nie ma profilu reputacyjnego typowo kojarzonego z uznanymi witrynami usług finansowych.
Skan pod kątem malware nie wykrył zainfekowanych plików, ale nie równoważy to w istotnym stopniu szerszych wskaźników phishingu w tym przypadku. Na domenie i w niektórych podlinkowanych zasobach odnotowano ogólną heurystykę podejrzanego obiektu, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym, ale nadal wartym odnotowania. Łącznie silniejsze wykrycia związane z phishingiem oraz podobieństwo do marki są tutaj głównymi powodami do obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, była obsługiwana przez infrastrukturę Cloudflare, a hosting wskazywał na adres IP w Toronto w Kanadzie. Serwer WWW wydaje się znajdować za Cloudflare, a serwery nazw również wskazują na DNS zarządzany przez Cloudflare. Ważny certyfikat może pomagać szyfrować ruch, ale nie należy go traktować jako dowodu legalności.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo niedawna — ma 39 dni, DNSSEC wydaje się niepodpisany, a domena używa wzorca nazewnictwa o niskiej reputacji dla usługi o tematyce bankowej. W skanie plików nie zgłoszono bezpośredniego malware po stronie serwera, ale szersze wskaźniki reputacyjne i phishingowe pozostają istotniejszym problemem technicznym w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?