18mo.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 18mo.xyz
18mo.xyz parece ser um website em língua chinesa, de estilo perfil ou página de fãs, centrado numa persona identificada como "momo-5952." O título da página e os metadados descrevem transmissões em direto, vídeos e galerias de imagens, e a captura de ecrã da página inicial mostra uma página de entrada em estilo perfil com uma chamada à ação para ver uma transmissão em direto. Com base no conteúdo visível e nos caminhos ligados, o site pode funcionar como um funil de tráfego para conteúdos multimédia ou orientados para adultos, em vez de um website informativo abrangente.
O próprio domínio é muito recente e não parece ter uma classificação pública de tráfego estabelecida. Os detalhes de propriedade limitam-se aos registos do registrador e da infraestrutura, e o site está protegido por um serviço de content delivery e reverse-proxy, o que pode ocultar o servidor de origem. Com base na captura de ecrã e nos metadados, o operador não está claramente identificado na página, pelo que a entidade por detrás do website não pode ser verificada com confiança a partir dos dados disponíveis.
Avaliação de segurança de 18mo.xyz
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com várias deteções a descrever phishing ou comportamento malicioso. Além disso, as verificações em bases de dados de ameaças importantes incluíram um registo de atividade de engenharia social, e outra fonte de blacklist também devolveu uma classificação de tipo malicioso. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, ainda assim atribuiu um rótulo genérico de malicioso ao domínio e a vários URLs internos, o que reforça a cautela geral em vez de contrariar o consenso mais amplo.
O contexto também é importante aqui: o domínio tem apenas 148 dias, não tem classificação de tráfego visível e apresenta uma página de entrada mínima que promove visualização em direto e conteúdos multimédia com transparência limitada quanto ao operador. A captura de ecrã contém imagens sexualizadas, e o site redireciona através de URLs de rastreamento e partilha, o que pode ser consistente com padrões agressivos de redirecionamento de tráfego. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Como estes resultados refletem um momento específico, devem ser interpretados como conclusões da análise atual e não como um veredito permanente. No entanto, com base nos dados de análise disponíveis, a combinação de deteções de phishing por múltiplos motores, presença em blacklist de engenharia social e um domínio muito recente sugere um perfil de alto risco no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e o tráfego parece ser encaminhado por proxy através da infraestrutura Cloudflare no endereço IP 172.67.205.113, aqui geolocalizado em Toronto, Canadá. Os nameservers também estão na Cloudflare, e o servidor web é indicado como Cloudflare. O facto de o certificado ser válido ajuda na encriptação do transporte, mas isso, por si só, não indica a fiabilidade do conteúdo do site.
Do ponto de vista da segurança do domínio, DNSSEC não está ativado, e o domínio foi registado muito recentemente. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nesta análise. As principais preocupações técnicas não estão, portanto, relacionadas com o certificado, mas sim com a combinação de idade de registo recente, alojamento de origem ocultado por trás de um reverse proxy e os sinais de reputação adversa devolvidos por múltiplos sistemas de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?