bankofamericanonline.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bankofamericanonline.com
O domínio bankofamericanonline.com aparenta apresentar-se como um website de banca online associado ao Bank of America. O título da página, a identidade visual, os rótulos de navegação e a disposição da página inicial fazem referência a funções de banca de consumo, como mobile banking, transferências, depósitos, gestão de contas e gestão de cartões, sugerindo que se destina a assemelhar-se a um portal de serviços financeiros.
No entanto, o nome de domínio não é o domínio principal bem conhecido tipicamente associado ao Bank of America, e os metadados da página incluem uma descrição genérica relacionada com desenvolvimento indicando que foi "built on Replit." Em conjunto com a data de registo muito recente, isto sugere que o site pode ser uma imitação não oficial, em vez de uma propriedade bancária corporativa normal. Com base no conteúdo visível e na identidade visual, o site aparenta visar utilizadores que procuram acesso à banca online.
Avaliação de segurança de bankofamericanonline.com
Este website apresenta múltiplos indicadores de alto risco no momento desta análise. O domínio foi assinalado por 20 de 90 motores de segurança, com muitos a classificá-lo como phishing ou malicioso. Além disso, está listado por uma importante base de dados de ameaças por atividade de engenharia social. O nome de domínio assemelha-se de perto à identidade do Bank of America e pode ser uma imitação destinada a reproduzir um serviço bancário legítimo, o que aumenta materialmente o risco de roubo de credenciais ou outra atividade enganosa.
O contexto adicional também suscita preocupação. O domínio tem apenas 116 dias, não tem classificação de tráfego estabelecida e utiliza uma identidade visual que aparenta ter sido concebida para corresponder à de uma grande instituição financeira enquanto opera a partir de um domínio diferente. Embora a análise de malware não tenha reportado ficheiros infetados confirmados, também produziu indicadores genéricos de objetos maliciosos em ativos locais e no próprio domínio. Também estava presente uma inclusão numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas que reforça a cautela geral quando combinado com as deteções de phishing mais fortes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-12-01 e está alojado no Google Cloud por trás da infraestrutura Google Frontend, com o IP do servidor a resolver para 34.111.179.208 em Kansas City, United States. Um certificado válido indica que está disponível transporte cifrado, mas isso, por si só, não verifica que o operador seja legítimo.
O domínio foi registado recentemente através de Name.com e está configurado com estado DNSSEC unsigned, o que significa que as respostas DNS não aparentam beneficiar de validação DNSSEC. Numa perspetiva de risco técnico, a combinação de registo recente, alojamento em cloud, metadados genéricos de compilação e fortes deteções de phishing em múltiplos motores de segurança é mais preocupante do que a própria configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?