siclustrade.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von siclustrade.com
Die Domain siclustrade.com scheint sich als Webseite für Finanzdienstleistungen oder Investitionen darzustellen. Auf Grundlage des sichtbaren Seitentitels und des Screenshots imitiert sie eine polnische Banking- und Investmentkonto-Seite mit der Bezeichnung "Rachunek inwestycyjny" und verwendet Branding, das mit PKO Bank Polski verbunden ist. Der Inhalt deutet auf ein Angebot im Zusammenhang mit der Eröffnung eines Investmentkontos und dem Zugang zu Börsenprodukten hin.
Allerdings scheint der Domainname selbst nicht mit dem auf der Seite gezeigten offiziellen Branding übereinzustimmen. Die Seite verweist auf die legitime Bank-Domain www.pkobp.pl, während auf siclustrade.com ein anderes Branding angezeigt wird, was darauf hindeuten kann, dass die Website versucht, einer bekannten Finanzinstitution zu ähneln, anstatt als deren offizielle Website zu betrieben zu werden.
Angesichts der Kombination aus bankbezogenen Inhalten, Investment-Sprache und im Screenshot sichtbarem Drittanbieter-Branding scheint diese Website im Finanz- und Bankensektor positioniert zu sein, doch ihre Darstellung wirft auf Grundlage der verfügbaren Daten Bedenken hinsichtlich der Authentizität und der Identität des Betreibers auf.
Sicherheitsbewertung für siclustrade.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstuften. Darüber hinaus ähnelt die Seite visuell einer Investment-Seite von PKO Bank Polski, wird jedoch auf einer nicht zugehörigen Domain gehostet, was auf einen Look-alike- oder Identitätsnachahmungsversuch hindeuten kann. Die Domain ist mit 7 Tagen außerdem extrem neu und weist kein etabliertes Traffic-Ranking auf; beides sind gängige Risikofaktoren für kurzlebige Phishing-Infrastruktur.
Der Malware-Scan meldete außerdem verdächtige Befunde auf der gesamten Website und versah eine große Anzahl interner Ressourcen und Links mit einem generischen verdächtigen Urteil. Während generische heuristische Befunde allein eine geringe Aussagekraft haben können, sind sie hier besorgniserregender, weil sie zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und sichtbarer Nachahmung einer Bankenmarke auftreten. Die Blacklist-Daten waren zum Zeitpunkt dieses Scans gemischt: Große Datenbanken für Inhaltsbedrohungen zeigten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist gelistet, und eine weitere Blacklist-Quelle meldete einen verdächtigen Eintrag.
Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen. Die Kombination aus Multi-Engine-Phishing-Erkennungen, einer sehr kürzlichen Registrierung und der offensichtlichen Ähnlichkeit mit einer bekannten Bankenmarke erhöht zum Zeitpunkt dieses Scans die Wahrscheinlichkeit von Credential-Harvesting oder anderen täuschenden Aktivitäten erheblich.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.201.211 bereitgestellt; das Hosting ist auf Grundlage der verfügbaren IP-Daten Kanada zugeordnet. Die Nameserver sind auf Cloudflare gesetzt, und die Domain verwendet eine unsignierte DNSSEC-Konfiguration.
Aus technischer Risikoperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis von Legitimität betrachtet werden, da auch täuschende Websites häufig gültige Zertifikate verwenden. Die Scan-Daten zeigen außerdem zahlreiche intern gehostete Assets sowie einen /lander/-Pfad, die mit generischen verdächtigen Klassifizierungen markiert wurden, was auf ein templatisiertes Landing-Page-Setup oder eine kürzlich bereitgestellte Kampagneninfrastruktur hindeuten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?