creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Ta domena wydaje się hostować hiszpańskojęzyczny formularz finansowy przedstawiony jako strona oceny zdolności kredytowej lub wstępnej kwalifikacji pożyczkowej. Tytuł strony i widoczne oznaczenia odnoszą się do Banco Pichincha, a formularz żąda danych osobowych i finansowych, takich jak numer tożsamości, imiona i nazwiska, numer telefonu oraz miesięczny dochód.
Jednak na podstawie struktury domeny strona nie jest hostowana w oficjalnej, odrębnej domenie bankowej, lecz w subdomenie replit.app. Taka konfiguracja może wskazywać na stronę tymczasową lub hostowaną przez podmiot trzeci, a nie na oficjalny zasób banku. Treść wydaje się zaprojektowana tak, aby przypominać proces składania wniosku o usługi finansowe skierowany do użytkowników w Ekwadorze.
Ocena bezpieczeństwa creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako phishing lub związana z oszustwami oraz wpisana do dużej bazy zagrożeń z powodu aktywności z zakresu socjotechniki. Strona wydaje się również naśladować oznaczenia Banco Pichincha, działając jednocześnie z niepowiązanej subdomeny replit.app, co może być zgodne z próbami wyłudzania danych uwierzytelniających lub kradzieży informacji finansowych.
Chociaż skanowanie pod kątem malware na samej stronie nie wykryło złośliwych plików w ograniczonej sprawdzonej próbce, nie równoważy to silniejszych wskaźników phishingu. Witryna żąda wrażliwych danych tożsamości i informacji o dochodach, a rozbieżność między wyświetlanymi oznaczeniami banku a domeną hostującą budzi istotne obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, jest obsługiwana przez Google Frontend i wydaje się hostowana w infrastrukturze Google Cloud pod adresem IP 34.117.33.233. DNSSEC nie jest włączony dla tej domeny, a serwery nazw są zapewniane przez infrastrukturę Google Domains.
Z perspektywy oceny bezpieczeństwa głównym problemem nie jest szyfrowanie transmisji, lecz pozorne niewłaściwe wykorzystanie hostowanej w chmurze subdomeny do prezentowania treści opatrzonych oznaczeniami banku. Dane z blacklist pokazują wpis dotyczący socjotechniki w czasie tego skanowania, podczas gdy kontrole reputacji poczty oparte na DNS były czyste.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?