network.draxioncapital.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de network.draxioncapital.com
El subdominio network.draxioncapital.com parece presentarse como parte de una propiedad web de marca financiera o de inversión asociada con el nombre “Draxion Capital”. Según la estructura del dominio y la captura de pantalla, la página no funciona como una página de inicio corporativa pública típica. En cambio, parece mostrar una página de destino con temática de documento que solicita a los visitantes iniciar sesión antes de ver el contenido.
El contenido visible de la página imita un flujo de acceso a documentos y muestra un formulario de inicio de sesión diseñado para parecerse a una página de inicio de sesión de una cuenta de una importante plataforma en la nube. Este tipo de configuración se utiliza comúnmente para la entrega restringida de documentos, solicitudes de acceso a cuentas o páginas de recopilación de credenciales. Basándose únicamente en la captura de pantalla disponible, no hay evidencia clara de información legítima de la empresa, descripciones de servicios ni navegación normal de un sitio financiero.
Evaluación de seguridad de network.draxioncapital.com
Este dominio muestra varios indicadores de riesgo notables en el momento de este análisis. Fue señalado por 17 de 91 motores de seguridad, y muchas de esas detecciones clasificaron la página como phishing o maliciosa. Además, la captura de pantalla muestra una solicitud de inicio de sesión diseñada para parecerse a la de un proveedor de cuentas conocido, colocada sobre un fondo de documento desenfocado con mensajes como “Document can only be viewed when you sign in”, lo que constituye un patrón asociado con frecuencia a páginas de robo de credenciales.
El dominio también es relativamente nuevo, con unos 152 días de antigüedad, no tiene una clasificación de tráfico visible y su dirección IP figura en una lista de bloqueo de reputación de correo. Aunque una sola inclusión en una lista de reputación basada en DNS es una señal más débil que las detecciones directas de phishing, aun así añade cierta cautela. Aunque un análisis de malware informó que no había archivos señalados y varias bases de datos de amenazas estaban limpias en el momento de este análisis, el consenso de phishing de múltiples motores y la aparente suplantación por parte de la página de una importante marca de inicio de sesión tienen más peso.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no indica legitimidad. El certificado era válido en el momento del análisis, pero no se identificaron el software del servidor ni los detalles del protocolo. El dominio se resuelve a una IP alojada por FranTech Solutions en Luxembourg.
Desde una perspectiva de seguridad del dominio, el registro es reciente y DNSSEC no está habilitado, por lo que las respuestas DNS no están firmadas criptográficamente. La configuración del nameserver utiliza infraestructura de alojamiento/panel de control de terceros, lo cual es común, pero en combinación con la corta antigüedad del dominio y el comportamiento de la página de estilo phishing, puede justificar un escrutinio adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?