siclustrade.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di siclustrade.com
Il dominio siclustrade.com sembra presentarsi come una pagina di servizi finanziari o di investimento. In base al titolo della pagina visibile e alla schermata, imita una pagina bancaria e di conto di investimento polacca etichettata "Rachunek inwestycyjny" e utilizza un branding associato a PKO Bank Polski. Il contenuto suggerisce un'offerta relativa all'apertura di un conto di investimento e all'accesso a prodotti del mercato azionario.
Tuttavia, il nome di dominio stesso non sembra corrispondere al branding ufficiale mostrato nella pagina. La pagina fa riferimento al dominio bancario legittimo www.pkobp.pl mentre mostra un branding diverso su siclustrade.com, il che può indicare che il sito stia tentando di assomigliare a un noto istituto finanziario piuttosto che operare come suo sito web ufficiale.
Data la combinazione di contenuti a tema bancario, linguaggio sugli investimenti e branding di terze parti visibile nella schermata, questo sito web sembra collocarsi nell'ambito della finanza e del settore bancario, ma la sua presentazione solleva dubbi sull'autenticità e sull'identità dell'operatore sulla base dei dati disponibili.
Valutazione sicurezza di siclustrade.com
Questo dominio è stato segnalato da 15 su 91 motori di sicurezza al momento di questa scansione, con molte di tali rilevazioni che lo classificano come phishing. Inoltre, la pagina assomiglia visivamente a una pagina di investimento di PKO Bank Polski pur essendo ospitata su un dominio non correlato, il che può indicare un tentativo di imitazione o impersonificazione. Il dominio è anche estremamente nuovo, con 7 giorni di età, e non ha una classificazione di traffico consolidata, entrambi fattori di rischio comuni per infrastrutture di phishing di breve durata.
La scansione malware ha inoltre riportato risultati sospetti in tutto il sito e ha contrassegnato un gran numero di risorse interne e link con un verdetto generico di sospetto. Sebbene i soli risultati euristici generici possano avere un basso livello di confidenza, qui risultano più preoccupanti perché compaiono insieme a sostanziali rilevazioni di phishing da parte di più motori e a una visibile imitazione del marchio bancario. I dati delle blacklist erano contrastanti al momento di questa scansione: i principali database di minacce ai contenuti non mostravano una presenza in elenco, ma l'indirizzo IP del dominio era presente in una mail-reputation blocklist e un'ulteriore fonte di blacklist riportava una segnalazione sospetta.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. La combinazione di rilevazioni di phishing da parte di più motori, una registrazione molto recente e l'apparente somiglianza con un noto marchio bancario aumenta in modo sostanziale la probabilità di raccolta di credenziali o di altre attività ingannevoli al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services ed è servito tramite infrastruttura Cloudflare sull'indirizzo IP 172.67.201.211, con hosting geolocalizzato in Canada sulla base dei dati IP disponibili. I nameserver sono impostati su Cloudflare e il dominio utilizza una configurazione DNSSEC non firmata.
Dal punto di vista del rischio tecnico, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche i siti ingannevoli utilizzano comunemente certificati validi. I dati della scansione mostrano inoltre numerose risorse ospitate internamente e un percorso /lander/ contrassegnati con classificazioni generiche di sospetto, il che può indicare una configurazione di landing page basata su template o un'infrastruttura di campagna distribuita di recente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?