goole.com.br
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di goole.com.br
Il dominio goole.com.br sembra presentarsi come una pagina di ricerca progettata per assomigliare alla homepage di Google, inclusi un titolo simile, un trattamento del logo analogo e un'interfaccia di ricerca minimalista in portoghese per il Brasile. In base allo screenshot e ai metadati della pagina, il sito potrebbe tentare di imitare un'esperienza di ricerca familiare piuttosto che operare come un servizio con un marchio indipendente.
Il nome di dominio è notevolmente vicino al noto marchio Google ma omette una lettera, il che potrebbe causare confusione nei visitatori che intendevano raggiungere il motore di ricerca ufficiale. La pagina fa inoltre riferimento a diverse risorse di terze parti comunemente utilizzate per font, analytics e pubblicità, suggerendo che possa funzionare come una ricerca imitativa o una landing page supportata da pubblicità piuttosto che come una proprietà ufficiale gestita da Google.
Valutazione sicurezza di goole.com.br
Diversi segnali della scansione destano preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 5 su 91 motori di sicurezza, con rilevamenti che includono phishing, malware e classificazioni come malicious. Inoltre, la pagina assomiglia molto al branding e al layout di Google pur utilizzando un nome di dominio diverso, il che può indicare un sito imitativo destinato a trarre vantaggio dalla confusione degli utenti.
Altri segnali sono contrastanti. Una scansione malware non ha segnalato file nel campione analizzato, ma ha comunque attribuito un'etichetta generica malicious al dominio e a diverse risorse locali. Le principali blocklist di contenuti malevoli richiamate nella scansione risultavano pulite al momento della revisione, sebbene un fornitore di blacklist abbia elencato il dominio con una designazione generica malicious. Questa combinazione non conferma di per sé un danno, ma aumenta il livello generale di cautela.
La preoccupazione principale qui è la somiglianza del branding combinata con molteplici rilevamenti indipendenti da parte dei motori e l'assenza di una chiara identità legittima del sito. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di ampia diffusione, con scadenza a settembre 2026. Sembra essere servito tramite l'infrastruttura Cloudflare, con l'IP del server osservato che risolve verso hosting Cloudflare in Canada. Anche i nameserver puntano a Cloudflare, indicando che il dominio utilizza tale provider per DNS e distribuzione edge.
Lo stato DNSSEC non è stato confermato nei dati della scansione. Non è stata osservata alcuna attività iframe e la scansione dei file campionati non ha identificato payload malevoli confermati, ma diverse risorse presenti sul sito e il dominio stesso sono stati contrassegnati con un'euristica generica malicious. La principale preoccupazione tecnica non riguarda quindi la configurazione TLS, bensì l'apparente presentazione del sito in stile impersonation e i segnali reputazionali associati al dominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?