network.draxioncapital.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von network.draxioncapital.com
Die Subdomain network.draxioncapital.com scheint als Teil einer finanz- oder investmentbezogenen Webpräsenz dargestellt zu werden, die mit dem Namen „Draxion Capital“ verbunden ist. Basierend auf der Domainstruktur und dem Screenshot funktioniert die Seite nicht wie eine typische öffentliche Unternehmens-Homepage. Stattdessen scheint sie eine dokumentenartige Landingpage anzuzeigen, die Besucher auffordert, sich anzumelden, bevor sie Inhalte ansehen können.
Der sichtbare Seiteninhalt ahmt einen Dokumentenzugriffs-Workflow nach und zeigt ein Anmeldeformular, das so gestaltet ist, dass es der Login-Seite eines großen Cloud-Kontos ähnelt. Diese Art von Aufbau wird häufig für geschützte Dokumentenzustellung, Aufforderungen zum Kontozugriff oder Seiten zur Erfassung von Zugangsdaten verwendet. Allein auf Grundlage des verfügbaren Screenshots gibt es keine klaren Hinweise auf legitime Unternehmensinformationen, Servicebeschreibungen oder eine normale Navigation einer Finanz-Website.
Sicherheitsbewertung für network.draxioncapital.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen die Seite als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot eine Login-Aufforderung, die so gestaltet ist, dass sie einem bekannten Kontoanbieter ähnelt, platziert über einem verschwommenen Dokumenthintergrund mit Hinweisen wie „Document can only be viewed when you sign in“, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Die Domain ist außerdem relativ neu, mit einem Alter von etwa 152 Tagen, hat kein sichtbares Traffic-Ranking, und ihre IP-Adresse ist auf einer Mail-Reputations-Blocklist aufgeführt. Während ein einzelner DNS-basierter Reputationseintrag ein schwächeres Signal ist als direkte Phishing-Erkennungen, erhöht er dennoch die Vorsicht. Obwohl ein Malware-Scan keine markierten Dateien meldete und mehrere Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, wiegen der Phishing-Konsens über mehrere Engines hinweg und die offensichtliche Nachahmung einer großen Login-Marke durch die Seite schwerer.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein ist jedoch kein Hinweis auf Legitimität. Das Zertifikat war zum Zeitpunkt des Scans gültig, aber die Details zur Serversoftware und zum Protokoll wurden nicht identifiziert. Die Domain wird zu einer von FranTech Solutions in Luxemburg gehosteten IP-Adresse aufgelöst.
Aus Sicht der Domain-Sicherheit ist die Registrierung neu und DNSSEC ist nicht aktiviert, sodass DNS-Antworten nicht kryptografisch signiert sind. Die Nameserver-Konfiguration verwendet Infrastruktur von Drittanbietern für Hosting/Control-Panel, was üblich ist, aber in Kombination mit dem jungen Domain-Alter und dem phishingartigen Verhalten der Seite kann dies zusätzliche Prüfung rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?