spacepatl.bunqleaguecaps.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von spacepatl.bunqleaguecaps.com
Diese Domain scheint eine spanischsprachige Online-Banking-Anmeldeseite zu hosten, die als "Atlántida Online" gekennzeichnet ist und visuell auf Banco Atlántida verweist. Die Seite fordert Besucher auf, einen Benutzernamen und ein Passwort einzugeben, um sich anzumelden, und enthält außerdem einen Sicherheitshinweis, der Nutzer auf die offizielle Website bancatlan.hn verweist. Basierend auf dem Screenshot und dem Seitentitel scheint der Inhalt darauf ausgelegt zu sein, einem Portal für den Zugriff auf Finanzkonten zu ähneln und nicht einer allgemeinen Informationswebsite.
Die Domain selbst, spacepatl.bunqleaguecaps.com, scheint nicht mit der auf der Seite angegebenen offiziellen Web-Domain von Banco Atlántida übereinzustimmen. Sie wird als Subdomain unter einer nicht zugehörigen Parent-Domain gehostet und wurde erst vor Kurzem registriert. Basierend auf den verfügbaren Inhalten könnte diese Seite dazu bestimmt sein, Bankzugangsdaten zu erfassen, indem sie einen legitimen Finanzdienst imitiert.
Sicherheitsbewertung für spacepatl.bunqleaguecaps.com
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 3 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus imitiert der Seiteninhalt sehr genau eine Banco Atlántida-Anmeldung, während er auf einer anderen und nicht zugehörigen Domain gehostet wird, was ein häufiges Warnzeichen für Seiten zum Abgreifen von Zugangsdaten ist. Die Website ist außerdem sehr neu, nicht gerankt und verwendet eine Subdomain-Struktur, die die Adresse für Besucher auf den ersten Blick möglicherweise weniger verdächtig erscheinen lässt.
Gleichzeitig waren einige automatisierte Prüfungen zum Zeitpunkt der Überprüfung unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und die in den Scan-Ergebnissen aufgeführten Prüfungen großer Bedrohungsdatenbanken meldeten die Domain nicht. Diese unauffälligen Ergebnisse wiegen die stärkeren Phishing-Indikatoren aus dem Seiteninhalt und den Erkennungen durch mehrere Engines nicht auf, insbesondere bei einer neu erstellten, bankbezogenen Anmeldeseite.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das im November 2026 abläuft, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, aber HTTPS allein bestätigt nicht, dass der Betreiber legitim ist. Sie wird über Apache von der IP-Adresse 69.6.233.64 bereitgestellt und von Oracle Corporation in Cota, Colombia gehostet. Die Domain verwendet HostGator-Nameserver und ist relativ neu, mit einem Registrierungsalter von etwa 102 Tagen.
DNSSEC scheint unsigniert zu sein, sodass in den Scan-Daten kein zusätzlicher DNS-Integritätsschutz erkennbar ist. Vom Malware-Scan wurden zum Zeitpunkt der Analyse keine bösartigen Dateien oder markierten externen Links identifiziert, aber das technische Hauptproblem ist die Diskrepanz zwischen der auf der Seite gezeigten Bankenmarke und der nicht zugehörigen Hosting-Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?