siclustrade.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van siclustrade.com
Het domein siclustrade.com lijkt zich te presenteren als een webpagina voor financiële diensten of investeringen. Op basis van de zichtbare paginatitel en screenshot bootst het een Poolse bank- en beleggingsrekeningpagina na met het label "Rachunek inwestycyjny" en gebruikt het branding die geassocieerd wordt met PKO Bank Polski. De inhoud suggereert een aanbod met betrekking tot het openen van een beleggingsrekening en toegang tot beursproducten.
De domeinnaam zelf lijkt echter niet overeen te komen met de officiële branding die op de pagina wordt getoond. De pagina verwijst naar het legitieme bankdomein www.pkobp.pl terwijl andere branding op siclustrade.com wordt weergegeven, wat erop kan wijzen dat de site probeert te lijken op een bekende financiële instelling in plaats van als haar officiële website te opereren.
Gezien de combinatie van bankgerelateerde inhoud, investeringsterminologie en branding van derden die zichtbaar is in de screenshot, lijkt deze website gepositioneerd te zijn in de financiële en bancaire sector, maar de presentatie ervan roept op basis van de beschikbare gegevens zorgen op over authenticiteit en de identiteit van de beheerder.
Veiligheidsbeoordeling voor siclustrade.com
Dit domein werd op het moment van deze scan door 15 van de 91 beveiligingsengines gemarkeerd, waarbij veel van die detecties het als phishing classificeerden. Daarnaast lijkt de pagina visueel op een beleggingspagina van PKO Bank Polski terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een look-alike- of impersonatiepoging. Het domein is ook extreem nieuw met een leeftijd van 7 dagen en heeft geen gevestigde verkeersrangschikking, wat beide veelvoorkomende risicofactoren zijn voor kortlevende phishinginfrastructuur.
De malwarescan rapporteerde ook verdachte bevindingen op de hele site en markeerde een groot aantal interne bronnen en links met een generiek verdacht oordeel. Hoewel generieke heuristische bevindingen op zichzelf een lage betrouwbaarheid kunnen hebben, zijn ze hier zorgwekkender omdat ze voorkomen naast substantiële phishingdetecties door meerdere engines en zichtbare imitatie van een bankmerk. Blacklistgegevens waren gemengd op het moment van deze scan: grote databases voor contentbedreigingen toonden geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist en één aanvullende blacklistbron rapporteerde een verdachte vermelding.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers. De combinatie van phishingdetecties door meerdere engines, een zeer recente registratie en duidelijke gelijkenis met een bekend bankmerk vergroot de kans op het oogsten van inloggegevens of andere misleidende activiteit op het moment van deze scan aanzienlijk.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.201.211, waarbij de hosting op basis van beschikbare IP-gegevens is geolokaliseerd in Canada. Nameservers zijn ingesteld op Cloudflare en het domein gebruikt een niet-ondertekende DNSSEC-configuratie.
Vanuit technisch-risicoperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien misleidende sites ook vaak geldige certificaten gebruiken. De scangegevens tonen ook aan dat talrijke intern gehoste assets en een /lander/-pad zijn gemarkeerd met generieke verdachte classificaties, wat kan wijzen op een getemplatiseerde landingspagina-opzet of recent uitgerolde campagne-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?