network.draxioncapital.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van network.draxioncapital.com
Het subdomein network.draxioncapital.com lijkt te worden gepresenteerd als onderdeel van een financieel of op investeringen gericht webdomein dat is gekoppeld aan de naam “Draxion Capital.” Op basis van de domeinstructuur en de screenshot functioneert de pagina niet als een typische openbare homepage van een bedrijf. In plaats daarvan lijkt zij een documentgerichte landingspagina weer te geven die bezoekers vraagt zich aan te melden voordat zij de inhoud kunnen bekijken.
De zichtbare paginainhoud bootst een workflow voor documenttoegang na en toont een aanmeldformulier dat is vormgegeven om te lijken op de inlogpagina van een grote cloudaccountprovider. Dit soort opzet wordt vaak gebruikt voor afgeschermde documentlevering, prompts voor accounttoegang of pagina’s voor het verzamelen van inloggegevens. Alleen op basis van de beschikbare screenshot is er geen duidelijk bewijs van legitieme bedrijfsinformatie, dienstbeschrijvingen of normale navigatie van een financiële website.
Veiligheidsbeoordeling voor network.draxioncapital.com
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties de pagina classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een inlogprompt die is vormgegeven om te lijken op die van een bekende accountprovider, geplaatst over een vervaagde documentachtergrond met berichten zoals “Document can only be viewed when you sign in,” wat een patroon is dat vaak wordt geassocieerd met pagina’s voor het verzamelen van inloggegevens.
Het domein is ook relatief nieuw, met een leeftijd van ongeveer 152 dagen, heeft geen zichtbare verkeersrangschikking en het IP-adres staat vermeld op één blocklist voor mailreputatie. Hoewel één enkele op DNS gebaseerde reputatievermelding een zwakker signaal is dan directe phishingdetecties, rechtvaardigt dit nog steeds enige voorzichtigheid. Hoewel één malwarescan geen gemarkeerde bestanden rapporteerde en verschillende dreigingsdatabases schoon waren op het moment van deze scan, wegen de consensus van meerdere engines over phishing en de kennelijke nabootsing van een groot inlogmerk door de pagina zwaarder.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; HTTPS alleen duidt echter niet op legitimiteit. Het certificaat was geldig op het moment van de scan, maar de details van de serversoftware en het protocol werden niet vastgesteld. Het domein verwijst naar een IP dat wordt gehost door FranTech Solutions in Luxembourg.
Vanuit het perspectief van domeinbeveiliging is de registratie recent en is DNSSEC niet ingeschakeld, waardoor DNS-antwoorden niet cryptografisch zijn ondertekend. De nameserverconfiguratie maakt gebruik van infrastructuur van derden voor hosting/control-panel, wat gebruikelijk is, maar in combinatie met de jonge leeftijd van het domein en het phishingachtige gedrag van de pagina kan dit aanleiding geven tot aanvullende controle.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?