2017.peterboonen.be
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 2017.peterboonen.be
O subdomínio 2017.peterboonen.be parece alojar um website em língua neerlandesa de uma prática de cuidados de saúde ou paramédica. A marcação da página apresenta "Paramedische Groepspraktijk Wijshagen", e a navegação e o conteúdo visíveis fazem referência a kinesitherapie, osteopathie, acupuncture, massage, terapeutas e marcação de consultas. Com base na captura de ecrã e na estrutura da página, parece apresentar informações sobre tratamentos, membros da equipa e detalhes de contacto ou reserva para uma prática terapêutica local.
O próprio domínio é um domínio belga sob .be estabelecido há muito tempo, e o conteúdo apresentado sugere que poderá ser operado por ou associado a Peter Boonen e a uma prática de grupo na Bélgica. Embora uma fonte de classificação web o tenha rotulado como cuidados de saúde, os dados da análise também mostram classificações relacionadas com phishing de múltiplas fontes de segurança no momento desta análise, o que pode indicar comprometimento, abuso do subdomínio ou dados de reputação contraditórios, em vez de uma simples correspondência de categoria.
Avaliação de segurança de 2017.peterboonen.be
Os resultados da análise mostram indicadores de risco notáveis no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a descrever atividade relacionada com phishing ou fraude. Além disso, uma análise de malware reportou um objeto suspeito genérico, e duas bases de dados de ameaças listaram o domínio. Embora a página inicial visível pareça ser o site de uma prática de cuidados de saúde, e não uma loja falsa óbvia ou página de oferta, o volume de deteções relacionadas com phishing é uma preocupação significativa.
Os resultados das blacklist foram mistos, em vez de uniformemente limpos. Nem todas as principais bases de dados de conteúdo malicioso aqui apresentadas foram acionadas, mas o domínio foi listado por pelo menos uma base de dados focada em phishing, e o IP do servidor também foi listado em duas blocklists de reputação de correio. Essas listagens baseadas em DNS são sinais mais fracos para o conteúdo do website do que as deteções de phishing ou malware, mas ainda assim acrescentam alguma cautela. Dada a combinação de sinalizações de phishing por múltiplos motores e listagens em bases de dados de ameaças, o site pode ter sido comprometido, utilizado indevidamente neste subdomínio ou de outra forma associado a atividade abusiva.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-10-01 e é servido através de um servidor web nginx a partir de um endereço IP na Combell Network em Ghent, Bélgica. O domínio é relativamente antigo, com cerca de 20 anos, o que pode ser um sinal positivo de legitimidade isoladamente, e utiliza nameservers associados ao seu fornecedor de registo/alojamento.
O DNSSEC parece não estar assinado, pelo que as respostas DNS não parecem beneficiar de validação DNSSEC. Não é indicada nenhuma má configuração grave de TLS nos dados da análise, mas a combinação de deteções de phishing, conclusões de objeto suspeito genérico em recursos locais e resultados mistos de blacklist sugere que poderá existir um problema de conteúdo ou reputação, apesar de uma configuração de alojamento e certificado de resto comum.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?