0668ka.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 0668ka.com
0668ka.com parece ser um domínio de baixo perfil, sem classificação de tráfego estabelecida e sem informação clara sobre a sua categoria pública nos dados de análise fornecidos. Com base apenas na cadeia do domínio, não identifica de forma evidente uma marca, organização ou serviço conhecido, e os resultados da análise não incluem detalhes de conteúdo visível que esclareçam a sua finalidade. Isto sugere que o site pode ter uma marca mínima, ter sido recentemente reaproveitado ou destinar-se a um público restrito.
A infraestrutura aponta para um website alojado a correr num servidor nginx num ambiente cloud, com um certificado TLS válido em vigor. No entanto, os dados disponíveis não indicam um operador comercial, editor ou plataforma reconhecível por detrás do domínio. Na ausência de sinais mais claros sobre o conteúdo do site ou a sua titularidade, o website parece ser uma propriedade web não estabelecida, com transparência limitada sobre quem o opera e que serviços fornece.
Avaliação de segurança de 0668ka.com
Os resultados da análise mostram múltiplos sinais de aviso independentes. No momento desta análise, o domínio foi assinalado por 12 de 90 motores de segurança, com vários a classificá-lo como phishing, suspeito, relacionado com spam ou associado a malware. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio também estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing ou malware, ainda assim acrescenta alguma cautela quando vista em conjunto com o padrão de deteção mais amplo.
A análise de malware incluída nos dados não identificou ficheiros assinalados, ligações externas ou iframes, o que reduz ligeiramente a probabilidade de entrega de payloads óbvios na página analisada. No entanto, esse resultado mais limpo é ultrapassado pelos dados de reputação mais amplos, especialmente as classificações de phishing por múltiplos motores e a listagem separada na base de dados de ameaças. O domínio também não tem um perfil de tráfego estabelecido, o que pode ser consistente com casos de abuso de curta duração ou de baixa visibilidade, embora esse fator, por si só, não seja conclusivo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira em 2026-12-04. Está alojado num servidor web nginx/1.18.0 (Ubuntu), usando infraestrutura associada à Tencent Cloud, com o servidor geolocalizado em Tokyo, Japan. O domínio usa os nameservers A2.SHARE-DNS.COM e B2.SHARE-DNS.NET.
Do ponto de vista da configuração, o DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos óbvios, ligações externas ou injeções de iframe na análise de malware ao nível da página fornecida, mas as deteções baseadas em reputação continuam a ser a preocupação mais significativa neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?