bnp-agb.de
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bnp-agb.de
Este website parece apresentar termos contratuais gerais e condições de financiamento para a BNP Paribas Leasing Solutions em alemão. O título da página, a identidade visual e o texto visível indicam que se destina a ser uma página de destino informativa onde os clientes podem aceder a documentos contratuais online, incluindo referências a avisos legais, informações de privacidade e dados de contacto.
Com base no nome de domínio e no conteúdo da página, o site parece estar relacionado com serviços financeiros, especificamente leasing e documentação contratual. Utiliza a identidade visual da BNP Paribas Leasing Solutions e liga a páginas no ecossistema bnpparibas.de, sugerindo que se apresenta como associado a essa organização. No entanto, o próprio domínio analisado é separado da estrutura principal do domínio bnpparibas.de, o que é um detalhe contextual relevante ao avaliar a autenticidade.
Avaliação de segurança de bnp-agb.de
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing, fraude ou relacionado com malware. Além disso, várias fontes de classificação web categorizaram o site como phishing ou relacionado com serviços financeiros, e a página utiliza a identidade visual de uma grande instituição financeira enquanto opera a partir de um domínio separado. Essa combinação pode indicar uma tentativa de imitar uma marca financeira legítima.
Os dados da análise de malware foram menos conclusivos por si só, mostrando uma heurística genérica de objeto suspeito na página principal e numa imagem ligada, em vez de uma família de malware identificada. Os resultados de blacklist e de bases de dados de ameaças foram mistos: várias bases de dados de ameaças importantes estavam limpas no momento desta análise, mas uma listagem de um fornecedor nos dados fornecidos indica uma classificação suspeita. O domínio não foi registado recentemente, o que reduz ligeiramente a probabilidade de uma campanha descartável, mas a idade, por si só, não compensa os sinais mais amplos relacionados com phishing.
Tendo em conta o volume de deteções de phishing, a apresentação de uma marca financeira num domínio separado e a pontuação de confiança publicada muito baixa no contexto da análise, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, com base nos dados fornecidos, é válido até 2026-11-01. Parece ser servido por nginx a partir de um endereço IP alojado pela KUES DATA GmbH na Alemanha. O domínio utiliza nameservers hostpress.de e o seu estado DNSSEC é unsigned, o que significa que as respostas DNS não parecem beneficiar de validação DNSSEC.
Numa perspetiva de risco técnico, as principais preocupações não são a própria configuração TLS, mas os sinais de reputação e o contexto da identidade visual. O domínio tem cerca de 4 anos, não está classificado no Tranco e parece alojar uma página de destino de foco restrito que utiliza imagens e texto de marca financeira. A análise também assinalou uma heurística genérica suspeita na página index e num recurso interno, o que constitui um sinal de cautela fraco, mas adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?