tubdv--bdv-2026.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tubdv--bdv-2026.replit.app
Ta domena wydaje się hostować stronę przedstawiającą się jako Banco de Venezuela, z oznaczeniami BDV en línea personas oraz treściami promocyjnymi dotyczącymi BDVApp. Zrzut ekranu pokazuje interfejs przypominający logowanie obok komunikatów o bankowości mobilnej w języku hiszpańskim, co sugeruje, że strona próbuje naśladować portal bankowości internetowej lub usług finansowych.
Strona jest hostowana jako subdomena w replit.app, a nie w głównej domenie należącej do banku. Na podstawie tytułu strony, widocznych oznaczeń oraz danych kategoryzacyjnych stron trzecich wydaje się, że jest to strona o tematyce finansowej, która może imitować legalną usługę bankową, a nie oficjalną stronę instytucji.
Ocena bezpieczeństwa tubdv--bdv-2026.replit.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub stronę związaną z oszustwami. Treść strony również wydaje się naśladować oznaczenia Banco de Venezuela, podczas gdy jest udostępniana z subdomeny replit.app, co może być zgodne z konfiguracją podszywającej się strony służącej do wyłudzania danych uwierzytelniających, a nie z oficjalnym portalem bankowym.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików, a główne kontrole baz danych zagrożeń wymienione tutaj były poza tym czyste w momencie przeglądu. Nie równoważy to silniejszych wskaźników phishingu, zwłaszcza w przypadku strony żądającej lub sprawiającej wrażenie żądającej danych logowania do bankowości w domenie hostowanej przez podmiot trzeci.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał to ustalenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest obsługiwana przez Google Frontend w infrastrukturze Google Cloud, a przypisany adres IP znajduje się w Kansas City, United States. Jej serwery nazw wskazują na DNS zarządzany przez Google, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS i hostingu w popularnej chmurze sama w sobie nie potwierdza legalności, ponieważ strony phishingowe również mogą korzystać z ważnych certyfikatów i renomowanych dostawców infrastruktury. W dostarczonym skanie malware nie zgłoszono złośliwych plików ani oznaczonych zewnętrznych linków, ale schemat hostingu i prezentacja oznaczeń bankowych w subdomenie podmiotu trzeciego mogą budzić istotne obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?