siclustrade.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de siclustrade.com
O domínio siclustrade.com aparenta apresentar-se como uma página de serviços financeiros ou de investimento. Com base no título visível da página e na captura de ecrã, imita uma página polaca de banca e conta de investimento identificada como "Rachunek inwestycyjny" e utiliza branding associado ao PKO Bank Polski. O conteúdo sugere uma oferta relacionada com a abertura de uma conta de investimento e o acesso a produtos do mercado acionista.
No entanto, o próprio nome de domínio não aparenta corresponder ao branding oficial mostrado na página. A página faz referência ao domínio legítimo do banco www.pkobp.pl, ao mesmo tempo que apresenta branding diferente em siclustrade.com, o que pode indicar que o site está a tentar assemelhar-se a uma instituição financeira conhecida em vez de operar como o seu website oficial.
Tendo em conta a combinação de conteúdo com temática bancária, linguagem de investimento e branding de terceiros visível na captura de ecrã, este website aparenta estar posicionado no setor financeiro e bancário, mas a sua apresentação suscita preocupações quanto à autenticidade e à identidade do operador com base nos dados disponíveis.
Avaliação de segurança de siclustrade.com
Este domínio foi assinalado por 15 de 91 motores de segurança no momento desta análise, com muitas dessas deteções a classificá-lo como phishing. Além disso, a página assemelha-se visualmente a uma página de investimento do PKO Bank Polski, estando ao mesmo tempo alojada num domínio não relacionado, o que pode indicar uma tentativa de imitação ou personificação. O domínio é também extremamente recente, com 7 dias de existência, e não tem classificação de tráfego estabelecida, sendo ambos fatores de risco comuns em infraestruturas de phishing de curta duração.
A análise de malware também reportou resultados suspeitos em todo o site e assinalou um grande número de recursos internos e ligações com um veredito genérico de suspeito. Embora resultados heurísticos genéricos, por si só, possam ter baixa confiança, aqui são mais preocupantes porque surgem juntamente com deteções substanciais de phishing por múltiplos motores e com imitação visível de marca bancária. Os dados de blacklist eram mistos no momento desta análise: as principais bases de dados de ameaças de conteúdo não apresentavam uma listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de email e uma fonte adicional de blacklist reportou uma listagem suspeita.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes. A combinação de deteções de phishing por múltiplos motores, um registo muito recente e a aparente semelhança com uma marca bancária conhecida aumenta materialmente a probabilidade de recolha de credenciais ou de outra atividade enganosa no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services e é servido através da infraestrutura da Cloudflare no endereço IP 172.67.201.211, com alojamento geolocalizado no Canadá com base nos dados de IP disponíveis. Os nameservers estão definidos para a Cloudflare, e o domínio utiliza uma configuração DNSSEC não assinada.
De uma perspetiva de risco técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que sites enganosos também utilizam frequentemente certificados válidos. Os dados da análise também mostram numerosos ativos alojados internamente e um caminho /lander/ assinalados com classificações genéricas de suspeito, o que pode indicar uma configuração de landing page baseada em modelo ou uma infraestrutura de campanha recentemente implementada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?