10thys5jkoo3.swjaxonfivs.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 10thys5jkoo3.swjaxonfivs.xyz
Este domínio parece ser um website criado recentemente, alojado num subdomínio de aspeto aleatório sob swjaxonfivs.xyz, sem classificação de tráfego estabelecida e com informação identificativa muito limitada sobre qualquer operador legítimo. O título da página faz referência à Google, enquanto o conteúdo visível da página imita uma interface ao estilo Microsoft Outlook/Office e apresenta uma mensagem de transferência concluída para um arquivo ZIP com o nome "SWIFT_MT103_PAYMENT(40464).zip." Com base na estrutura do domínio, na discrepância de branding e na apresentação da página, o site parece ter sido concebido para imitar um ambiente empresarial ou de produtividade familiar, em vez de representar um serviço autónomo transparente.
O conteúdo mostrado na captura de ecrã sugere que a página pode ser utilizada como parte de um fluxo de engenharia social, potencialmente incentivando os visitantes a confiar ou a abrir um ficheiro transferido relacionado com pagamentos ou documentos financeiros. A utilização de elementos visuais do Outlook e do Office, combinada com um nome de ficheiro de temática financeira, pode indicar uma tentativa de se fazer passar por uma comunicação empresarial ou por um processo de entrega de documentos. Não é visível na página qualquer indicação clara de propriedade, identidade empresarial ou descrição de serviço legítimo no momento desta análise.
Avaliação de segurança de 10thys5jkoo3.swjaxonfivs.xyz
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou relacionado com fraude. Além disso, várias fontes de classificação web categorizaram o site como phishing, e a captura de ecrã mostra elementos de branding e de interface que se assemelham a serviços de produtividade e de email bem conhecidos, apesar de estar alojado num domínio não relacionado e registado recentemente. Essa combinação pode ser consistente com roubo de credenciais, entrega enganosa de ficheiros ou outra atividade de engenharia social.
O domínio tem apenas 4 dias, não tem presença de tráfego significativa e utiliza um padrão de hostname de aspeto aleatório que não está alinhado com as marcas visualmente referidas na página. Embora a análise de malware não tenha identificado ficheiros assinalados no momento da inspeção, isso não se sobrepõe às deteções mais amplas relacionadas com phishing nem ao design suspeito da página. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista, com expiração em 2026-10-23, e é encaminhado através da infraestrutura da Cloudflare, com um IP de servidor reportado de 188.114.96.0 e um banner de servidor web gws. Os nameservers também estão na Cloudflare, sugerindo que o domínio está a utilizar uma camada de CDN ou reverse-proxy. Um certificado válido indica transporte encriptado, mas não deve ser tratado, por si só, como prova de legitimidade.
Do ponto de vista da segurança do domínio, o registo é muito recente, o DNSSEC parece não estar assinado, e a configuração de alojamento pode tornar a atribuição da origem menos transparente. O caminho URL visível inclui um endpoint challenge-platform, o que pode ocorrer por trás de sistemas anti-bot ou de entrega na edge, mas o conteúdo da página em si continua a ser a preocupação mais significativa aqui devido à sua apresentação aparentemente ao estilo de personificação e às deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?