spacepatl.bunqleaguecaps.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van spacepatl.bunqleaguecaps.com
Dit domein lijkt een Spaanstalige onlinebanking-inlogpagina te hosten met de merknaam "Atlántida Online" en verwijst visueel naar Banco Atlántida. De pagina vraagt bezoekers om een gebruikersnaam en wachtwoord in te voeren om in te loggen, en bevat ook een beveiligingstip die gebruikers verwijst naar de officiële website bancatlan.hn. Op basis van de screenshot en de paginatitel lijkt de inhoud ontworpen om op een portaal voor toegang tot financiële accounts te lijken, en niet op een algemene informatieve website.
Het domein zelf, spacepatl.bunqleaguecaps.com, lijkt niet overeen te komen met het officiële webdomein van Banco Atlántida dat op de pagina wordt getoond. Het wordt gehost als een subdomein onder een niet-gerelateerd hoofddomein en is onlangs geregistreerd. Op basis van de beschikbare inhoud kan deze pagina bedoeld zijn om bankgegevens te verzamelen door een legitieme financiële dienst na te bootsen.
Veiligheidsbeoordeling voor spacepatl.bunqleaguecaps.com
Op het moment van deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 3 van de 91 beveiligingsengines, waarbij de detecties het classificeerden als phishing of kwaadaardig. Daarnaast bootst de inhoud van de pagina sterk een Banco Atlántida-inlogervaring na terwijl deze wordt gehost op een ander, niet-gerelateerd domein, wat een veelvoorkomend waarschuwingssignaal is voor pagina's die bedoeld zijn om inloggegevens te verzamelen. De site is ook zeer nieuw, niet gerangschikt en gebruikt een subdomeinstructuur waardoor het adres voor bezoekers mogelijk niet direct verdacht lijkt.
Tegelijkertijd waren sommige geautomatiseerde controles op het moment van beoordeling schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases die in de scanresultaten worden vermeld, rapporteerden het domein niet. Die schone resultaten wegen niet op tegen de sterkere phishing-indicatoren uit de pagina-inhoud en de detecties door meerdere engines, vooral bij een nieuw aangemaakte inlogpagina met bankthema.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026, wat betekent dat de verbinding tijdens transport versleuteld lijkt, maar HTTPS alleen verifieert niet dat de beheerder legitiem is. De site wordt via Apache aangeboden vanaf IP-adres 69.6.233.64, gehost door Oracle Corporation in Cota, Colombia. Het domein gebruikt HostGator-nameservers en is relatief nieuw, met een registratieduur van ongeveer 102 dagen.
DNSSEC lijkt niet ondertekend te zijn, dus er wordt in de scangegevens geen extra bescherming van DNS-integriteit aangegeven. Er werden op het moment van analyse geen kwaadaardige bestanden of gemarkeerde externe links geïdentificeerd door de malwarescan, maar de belangrijkste technische zorg is de mismatch tussen het bankmerk dat op de pagina wordt getoond en het niet-gerelateerde hostingdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?