bradesco.sincronizacaopjonline.click
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bradesco.sincronizacaopjonline.click
Questo dominio sembra presentarsi come una pagina di online banking o relativa a un conto associata a Bradesco, una grande istituzione finanziaria brasiliana. La struttura del sottodominio "bradesco.sincronizacaopjonline.click" e la formulazione in portoghese suggeriscono una pagina rivolta ad attività di sincronizzazione/accesso online o di conto aziendale, probabilmente destinata a utenti di lingua portoghese che cercano accesso bancario.
In base al modello del dominio e al contesto della scansione, questo non sembra essere un dominio primario ufficiale di Bradesco. Potrebbe invece trattarsi di un dominio sosia progettato per assomigliare alla presenza web legittima della banca. Il sito è ospitato dietro un servizio di distribuzione dei contenuti e protezione, utilizza un certificato TLS valido ed è stato registrato molto di recente, caratteristiche che talvolta si osservano con pagine di raccolta credenziali di breve durata.
Valutazione sicurezza di bradesco.sincronizacaopjonline.click
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 90 motori di sicurezza e i rilevamenti relativi al phishing costituivano il verdetto predominante. È stato inoltre elencato da importanti controlli di database di minacce per attività di social engineering o phishing. Inoltre, il dominio assomiglia molto a bradesco.com.br e potrebbe essere un sosia destinato a intercettare utenti che cercano la banca.
Il dominio ha solo 39 giorni, non ha una classificazione di traffico consolidata e utilizza un modello di denominazione che sembra incoerente con un normale dominio bancario. Una scansione malware non ha identificato file infetti, ma ha restituito un'euristica generica di oggetto sospetto sul dominio e su diverse risorse collegate; di per sé sarebbe un segnale debole, ma qui è superato dal più ampio consenso sul phishing. L'indirizzo IP del dominio è inoltre elencato in una blocklist di reputazione della posta, che rappresenta un segnale cautelativo secondario piuttosto che una prova diretta di contenuti web dannosi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione, con scadenza indicata come 2026-10-25. È servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.77.6, con nameserver Cloudflare e una risposta del server web Cloudflare. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'infrastruttura, la configurazione appare leggera e distribuita di recente. Il dominio è stato registrato 39 giorni fa tramite Sav.com, LLC, non ha una configurazione di posta segnalata nel contesto fornito e non è associato a una classificazione di traffico consolidata. Sebbene HTTPS valido e la protezione CDN possano supportare siti legittimi, da soli non riducono il rischio di phishing quando segnali di reputazione più forti indicano il contrario.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?