network.draxioncapital.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de network.draxioncapital.com
Le sous-domaine network.draxioncapital.com semble être présenté comme faisant partie d’une propriété web à image financière ou d’investissement associée au nom « Draxion Capital ». D’après la structure du domaine et la capture d’écran, la page ne fonctionne pas comme une page d’accueil publique d’entreprise typique. Elle semble plutôt afficher une page d’atterrissage sur le thème d’un document qui invite les visiteurs à se connecter avant de consulter le contenu.
Le contenu visible de la page imite un processus d’accès à un document et affiche un formulaire de connexion conçu pour ressembler à la page de connexion d’un grand fournisseur de comptes cloud. Ce type de configuration est couramment utilisé pour la diffusion de documents à accès restreint, des invites d’accès à un compte ou des pages de collecte d’identifiants. Sur la seule base de la capture d’écran disponible, il n’existe aucun élément clair attestant d’informations légitimes sur l’entreprise, de descriptions de services ou d’une navigation normale de site financier.
Évaluation de sécurité de network.draxioncapital.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections classant la page comme phishing ou malveillante. En outre, la capture d’écran montre une invite de connexion conçue pour ressembler à celle d’un fournisseur de comptes bien connu, placée sur un arrière-plan de document flouté avec des messages tels que « Document can only be viewed when you sign in », ce qui correspond à un schéma fréquemment associé aux pages de collecte d’identifiants.
Le domaine est également relativement récent, avec environ 152 jours d’ancienneté, n’a aucun classement de trafic visible, et son adresse IP figure sur une blocklist de réputation mail. Bien qu’une seule inscription de réputation fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, elle appelle tout de même à une certaine prudence. Bien qu’une analyse anti-malware ait signalé l’absence de fichiers marqués et que plusieurs bases de données de menaces soient restées vierges au moment de cette analyse, le consensus multi-moteur sur le phishing et l’apparente usurpation par la page d’une grande marque de connexion pèsent davantage.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semble être chiffrée en transit ; toutefois, HTTPS seul n’indique pas la légitimité. Le certificat était valide au moment de l’analyse, mais le logiciel serveur et les détails du protocole n’ont pas été identifiés. Le domaine se résout vers une IP hébergée par FranTech Solutions au Luxembourg.
Du point de vue de la sécurité du domaine, l’enregistrement est récent et DNSSEC n’est pas activé, de sorte que les réponses DNS ne sont pas signées cryptographiquement. La configuration des nameservers utilise une infrastructure d’hébergement/de panneau de contrôle tierce, ce qui est courant, mais en combinaison avec le jeune âge du domaine et le comportement de la page de type phishing, cela peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?