ww547.scotiabano.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ww547.scotiabano.com
O domínio ww547.scotiabano.com parece ser um website ou subdomínio de baixa visibilidade, sem classificação de tráfego estabelecida e com conteúdo público observável muito limitado nos dados da análise. Com base na estrutura do domínio, assemelha-se bastante ao nome de uma grande marca bancária, o que sugere que pode ter sido configurado para imitar ou fazer referência a conteúdo relacionado com serviços financeiros, em vez de funcionar como um website autónomo amplamente reconhecido.
Os registos disponíveis indicam que o domínio foi registado através da Media Elite Holdings Limited e está alojado em infraestrutura associada à Google Cloud nos Estados Unidos. A análise não identificou conteúdo normal do site, ligações externas nem recursos incorporados, o que pode indicar uma página de destino mínima, uma configuração inativa ou uma página configurada para utilização estritamente direcionada, em vez de um website público completo.
Avaliação de segurança de ww547.scotiabano.com
Este domínio foi assinalado por 13 de 91 motores de segurança no momento da análise, com múltiplas deteções a indicar preocupações relacionadas com phishing. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social. O nome do domínio também se assemelha bastante a scotiabank.com e pode ser uma imitação destinada a induzir os visitantes em erro, levando-os a acreditar que estão a interagir com um website bancário legítimo.
Uma análise de malware não identificou ficheiros maliciosos na página durante esta verificação, mas isso não se sobrepõe aos indicadores mais amplos de phishing. O endereço IP do domínio também foi listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela. Em conjunto com a ausência de classificação de tráfego, SSL em falta ou inválido e a forte semelhança com uma marca financeira bem conhecida, o perfil de risco global parece elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A análise indica que o SSL/TLS era inválido ou estava em falta no momento do teste, o que constitui uma preocupação relevante para qualquer site que possa solicitar informações sensíveis, especialmente um que se assemelha a um domínio relacionado com banca. O DNSSEC parece não estar assinado, e o domínio utiliza os nameservers ns1.redfoxdns.com e ns2.redfoxdns.com. Não foram identificados detalhes do banner do servidor web nem do protocolo nos resultados disponíveis.
Os dados de infraestrutura apontam para alojamento na Google Cloud no endereço IP 34.160.121.137, geolocalizado em Kansas City, Estados Unidos. Não foram observados ficheiros assinalados, ligações externas nem iframes no resultado da análise fornecido, o que pode indicar uma página escassa ou conteúdo que não foi totalmente exposto durante a análise, em vez de confirmar um funcionamento benigno.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?