dbsgate.bnxway.us
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dbsgate.bnxway.us
Ta witryna wydaje się przedstawiać jako portal bankowy lub usług finansowych powiązany z „DBS bank Singapore”. Tytuł strony, branding, elementy nawigacji takie jak Home, Services, Loans, Login i Register oraz wezwania do działania, takie jak „Open Account”, sugerują, że ma ona przypominać witrynę bankowości internetowej lub dostępu do konta.
Jednak na podstawie struktury domeny witryna jest hostowana w subdomenie bnxway.us, a nie w domenie, która byłaby typowo kojarzona z główną obecnością internetową dużego banku. Zrzut ekranu pokazuje branding w stylu bankowym oraz elementy obsługi klienta, w tym widżet czatu na żywo, co może mieć na celu zachęcenie do rejestracji konta lub aktywności logowania. W dostarczonych danych skanu nie są widoczne żadne jednoznaczne informacje o właścicielu, więc rzeczywistego operatora nie można niezależnie potwierdzić wyłącznie na podstawie tego zrzutu.
Ocena bezpieczeństwa dbsgate.bnxway.us
W czasie tego skanu występowało kilka wskaźników ryzyka. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, w tym wykrycia związane z phishingiem, a jedna duża baza danych zagrożeń wymieniała tę witrynę w związku z aktywnością typu social-engineering. Ponadto strona wizualnie przedstawia się jako witryna bankowa marki DBS, jednocześnie używając niepowiązanej subdomeny, co może wskazywać na próbę upodobnienia lub podszywania się, a nie na oficjalną domenę bankową.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a inne bazy blacklist zawarte w dostarczonych danych były czyste w momencie przeglądu. Należy jednak zauważyć, że strony phishingowe często zawierają niewiele lub wcale nie zawierają ładunku malware i zamiast tego koncentrują się na zbieraniu danych uwierzytelniających za pomocą przekonującego brandingu, formularzy logowania i zachęt do rejestracji konta.
Biorąc pod uwagę wykrycia związane z phishingiem, wpis dotyczący social-engineering oraz widoczną rozbieżność między brandingiem a nazwą domeny, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń użytkownicy powinni zachować wysoki stopień ostrożności przy każdym logowaniu, rejestracji lub podawaniu danych osobowych w tej witrynie.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo Limited, wygasającym na początku 2027. Wydaje się, że jest hostowana w infrastrukturze Namecheap, z użyciem serwera WWW LiteSpeed pod adresem IP 67.223.118.142, przy czym hosting został geolokalizowany w Hong Kong na podstawie dostępnych danych. Strona ładuje również popularne zewnętrzne biblioteki frontendowe oraz usługę czatu.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że na poziomie domeny nie ma dodatkowej ochrony integralności DNS. Z perspektywy technicznego zaufania sama obecność HTTPS nie powinna być traktowana jako dowód wiarygodności, zwłaszcza gdy witryna prezentuje branding finansowy, który nie wydaje się odpowiadać bazowej domenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?