0cean273-mea6sui34.infomechanics.su
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 0cean273-mea6sui34.infomechanics.su
Este domínio parece alojar uma página concebida para se assemelhar a uma página de visualização de vídeo do YouTube, incluindo elementos de disposição familiares, como um leitor de vídeo, barra de pesquisa, recomendações na barra lateral e controlos de início de sessão. Os metadados da página fazem referência a um excerto de entrevista da ABC News, sugerindo que o conteúdo pode ser apresentado como um vídeo de notícias ou uma página de transmissão de media.
Com base na estrutura do domínio e no conteúdo visível da página, este não parece ser um domínio oficial pertencente ao YouTube. Em vez disso, pode tratar-se de um site de terceiros que imita a interface de uma plataforma de vídeo bem conhecida, potencialmente para atrair cliques, capturar credenciais ou redirecionar visitantes. O próprio domínio foi registado recentemente e utiliza um padrão de subdomínio invulgar, o que pode estar associado a infraestruturas de campanha descartáveis ou de curta duração.
Avaliação de segurança de 0cean273-mea6sui34.infomechanics.su
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, a página aparenta visualmente imitar o YouTube enquanto opera a partir de um domínio não relacionado, o que pode indicar uma tentativa de induzir os visitantes em erro quanto à identidade ou finalidade do site.
O contexto adicional da análise também suscita preocupação. O domínio tem apenas 39 dias, não tem classificação de tráfego estabelecida, e uma análise de malware associou o domínio e vários recursos estáticos ligados a um rótulo genérico de objeto malicioso. Embora os rótulos heurísticos genéricos possam por vezes ter baixa confiança por si só, aqui são mais preocupantes porque surgem juntamente com deteções amplas de phishing por múltiplos motores. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, e parece ser servido através da infraestrutura da Cloudflare no endereço IP 172.67.205.149 em Toronto, Canada. A utilização de um certificado válido e de uma CDN de grande dimensão não indica por si só legitimidade, uma vez que estes serviços são habitualmente utilizados tanto por sites legítimos como abusivos. O estado de DNSSEC foi indicado como desconhecido, e o domínio utiliza nameservers da Cloudflare.
De uma perspetiva técnica, o domínio é muito recente e utiliza um padrão de hostname com aspeto aleatório sob um domínio .su, o que pode ser consistente com infraestrutura de phishing descartável. Os recursos analisados incluem vários ativos estáticos JavaScript e CSS do Next.js, sugerindo uma framework moderna de aplicação web. Não foi confirmado malware explícito baseado em ficheiros na análise de ficheiros, mas vários ativos ligados foram assinalados heurísticamente no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?