siclustrade.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de siclustrade.com
El dominio siclustrade.com parece presentarse como una página web de servicios financieros o de inversión. Según el título visible de la página y la captura de pantalla, imita una página polaca de banca y cuenta de inversión etiquetada como "Rachunek inwestycyjny" y utiliza una imagen de marca asociada con PKO Bank Polski. El contenido sugiere una oferta relacionada con la apertura de una cuenta de inversión y el acceso a productos del mercado bursátil.
Sin embargo, el propio nombre de dominio no parece coincidir con la imagen de marca oficial mostrada en la página. La página hace referencia al dominio bancario legítimo www.pkobp.pl mientras muestra una imagen de marca diferente en siclustrade.com, lo que puede indicar que el sitio está intentando parecerse a una institución financiera conocida en lugar de operar como su sitio web oficial.
Dada la combinación de contenido temático bancario, lenguaje de inversión e imagen de marca de terceros visible en la captura de pantalla, este sitio web parece estar posicionado en el ámbito de las finanzas y la banca, pero su presentación plantea dudas sobre la autenticidad y la identidad del operador según los datos disponibles.
Evaluación de seguridad de siclustrade.com
Este dominio fue señalado por 15 de 91 motores de seguridad en el momento de este análisis, y muchas de esas detecciones lo clasificaron como phishing. Además, la página se parece visualmente a una página de inversión de PKO Bank Polski mientras está alojada en un dominio no relacionado, lo que puede indicar un intento de imitación o suplantación. El dominio también es extremadamente nuevo, con 7 días de antigüedad, y no tiene una clasificación de tráfico establecida, ambos factores de riesgo comunes en infraestructuras de phishing de corta duración.
El análisis de malware también informó hallazgos sospechosos en todo el sitio y marcó un gran número de recursos internos y enlaces con un veredicto genérico de sospechoso. Aunque los hallazgos heurísticos genéricos por sí solos pueden tener baja confianza, aquí resultan más preocupantes porque aparecen junto con detecciones sustanciales de phishing por múltiples motores y una imitación visible de una marca bancaria. Los datos de listas negras eran mixtos en el momento de este análisis: las principales bases de datos de amenazas de contenido no mostraban una inclusión, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo y una fuente adicional de blacklist informó una inclusión sospechosa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. La combinación de detecciones de phishing por múltiples motores, un registro muy reciente y un aparente parecido con una marca bancaria conocida aumenta materialmente la probabilidad de robo de credenciales u otra actividad engañosa en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.201.211, con alojamiento geolocalizado en Canadá según los datos de IP disponibles. Los nameservers están configurados en Cloudflare, y el dominio utiliza una configuración DNSSEC sin firmar.
Desde una perspectiva de riesgo técnico, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que los sitios engañosos también suelen utilizar certificados válidos. Los datos del análisis también muestran numerosos recursos alojados internamente y una ruta /lander/ marcados con clasificaciones genéricas de sospechoso, lo que puede indicar una configuración de página de destino basada en plantilla o una infraestructura de campaña desplegada recientemente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?