network.draxioncapital.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de network.draxioncapital.com
O subdomínio network.draxioncapital.com parece ser apresentado como parte de uma propriedade web de marca financeira ou de investimento associada ao nome “Draxion Capital.” Com base na estrutura do domínio e na captura de ecrã, a página não está a funcionar como uma página inicial pública corporativa típica. Em vez disso, parece apresentar uma página de destino com temática documental que solicita aos visitantes que iniciem sessão antes de visualizarem o conteúdo.
O conteúdo visível da página imita um fluxo de acesso a documentos e mostra um formulário de início de sessão concebido para se assemelhar à página de login de uma grande conta cloud. Este tipo de configuração é normalmente utilizado para entrega de documentos com acesso restrito, pedidos de acesso a contas ou páginas de recolha de credenciais. Com base apenas na captura de ecrã disponível, não há provas claras de informações legítimas da empresa, descrições de serviços ou navegação normal de um site financeiro.
Avaliação de segurança de network.draxioncapital.com
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificarem a página como phishing ou maliciosa. Além disso, a captura de ecrã mostra um pedido de login concebido para se assemelhar ao de um fornecedor de contas bem conhecido, colocado sobre um fundo de documento desfocado com mensagens como “Document can only be viewed when you sign in,” o que é um padrão frequentemente associado a páginas de recolha de credenciais.
O domínio também é relativamente recente, com cerca de 152 dias, não tem classificação de tráfego visível e o seu endereço IP está listado numa blocklist de reputação de correio. Embora uma única listagem de reputação baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta alguma cautela. Embora uma análise de malware tenha reportado não haver ficheiros assinalados e várias bases de dados de ameaças estivessem limpas no momento desta análise, o consenso de phishing entre vários motores e a aparente personificação, pela página, de uma grande marca de login têm maior peso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não indica legitimidade. O certificado era válido no momento da análise, mas o software do servidor e os detalhes do protocolo não foram identificados. O domínio resolve para um IP alojado pela FranTech Solutions no Luxemburgo.
Do ponto de vista da segurança do domínio, o registo é recente e o DNSSEC não está ativado, pelo que as respostas DNS não estão assinadas criptograficamente. A configuração do nameserver utiliza infraestrutura de alojamento/painel de controlo de terceiros, o que é comum, mas em combinação com a pouca antiguidade do domínio e o comportamento da página ao estilo de phishing, pode justificar um escrutínio adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?