spacepatl.bunqleaguecaps.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spacepatl.bunqleaguecaps.com
Ta domena wydaje się hostować hiszpańskojęzyczną stronę logowania do bankowości internetowej oznaczoną marką „Atlántida Online” i wizualnie nawiązuje do Banco Atlántida. Strona prosi odwiedzających o podanie nazwy użytkownika i hasła w celu zalogowania się, a także zawiera wskazówkę bezpieczeństwa kierującą użytkowników do oficjalnej witryny bancatlan.hn. Na podstawie zrzutu ekranu i tytułu strony treść wydaje się zaprojektowana tak, aby przypominać portal dostępu do konta finansowego, a nie ogólną stronę informacyjną.
Sama domena, spacepatl.bunqleaguecaps.com, nie wydaje się odpowiadać oficjalnej domenie internetowej Banco Atlántida pokazanej na stronie. Jest hostowana jako subdomena w ramach niepowiązanej domeny nadrzędnej i została zarejestrowana niedawno. Na podstawie dostępnej treści ta strona może być przeznaczona do przechwytywania danych uwierzytelniających do bankowości poprzez naśladowanie legalnej usługi finansowej.
Ocena bezpieczeństwa spacepatl.bunqleaguecaps.com
W chwili tego skanowania występuje kilka wskaźników ryzyka. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa, a klasyfikacje wykryć określały ją jako phishing lub złośliwą. Ponadto treść strony ściśle naśladuje sposób logowania Banco Atlántida, mimo że jest hostowana w innej, niepowiązanej domenie, co jest częstym sygnałem ostrzegawczym w przypadku stron służących do wyłudzania danych uwierzytelniających. Witryna jest również bardzo nowa, niesklasyfikowana i wykorzystuje strukturę subdomeny, która może sprawiać, że adres będzie wydawał się odwiedzającym mniej podejrzany na pierwszy rzut oka.
Jednocześnie niektóre zautomatyzowane kontrole były w chwili przeglądu czyste: skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne kontrole baz danych zagrożeń wymienione w wynikach skanowania nie zgłosiły domeny. Te czyste wyniki nie przeważają nad silniejszymi wskaźnikami phishingu wynikającymi z treści strony i wykryć przez wiele silników, zwłaszcza w przypadku nowo utworzonej strony logowania o tematyce bankowej.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego w listopadzie 2026, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza, że operator jest legalny. Jest serwowana przez Apache z adresu IP 69.6.233.64, hostowanego przez Oracle Corporation w Cota, Colombia. Domena używa serwerów nazw HostGator i jest stosunkowo nowa, z wiekiem rejestracji wynoszącym około 102 dni.
DNSSEC wydaje się niepodpisany, więc dane skanowania nie wskazują na dodatkową ochronę integralności DNS. W chwili analizy skan malware nie zidentyfikował złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym jest rozbieżność między marką bankową pokazaną na stronie a niepowiązaną domeną hostingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?