32s23s32s3.pages.dev
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 32s23s32s3.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, e não um website autónomo com marca própria. Com base na captura de ecrã e nos caminhos dos recursos associados, apresenta-se como uma página Apple Support e mostra um número de telefone juntamente com uma mensagem que afirma que uma compra com Apple ID foi colocada em espera. A disposição da página e a redação sugerem que foi concebida para levar os visitantes a ligar para um número de suporte, em vez de interagir com um portal oficial de apoio ao cliente.
O próprio nome de domínio é uma sequência com aspeto aleatório e não parece corresponder às propriedades web oficiais da Apple. O conteúdo apresentado utiliza elementos de identidade visual da Apple, linguagem de suporte e recursos de imagem que podem ter sido concebidos para se assemelhar a uma página legítima de suporte tecnológico. Com base nos dados de classificação disponíveis, o site parece enquadrar-se numa categoria de phishing ou relacionada com fraude, e não num serviço genuíno de suporte tecnológico.
Avaliação de segurança de 32s23s32s3.pages.dev
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a texto enganador, elementos de marca e pedidos de contacto, em vez de malware descarregável.
A captura de ecrã suscita preocupação adicional porque a página parece imitar Apple Support enquanto utiliza um subdomínio pages.dev não relacionado, com um hostname de aspeto aleatório. Pede aos visitantes que liguem para um número de telefone acerca de uma alegada transação Apple Pay, o que é um padrão comum de engenharia social usado para pressionar os utilizadores a contactar burlões. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.47.112. O domínio está registado há vários anos e utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a presença de HTTPS válido não deve ser tratada como prova de legitimidade, uma vez que páginas enganosas também podem usar encriptação corretamente configurada. Os dados da análise não reportaram ficheiros assinalados nem iframes maliciosos, mas o modelo de alojamento, a nomenclatura aleatória do subdomínio e o conteúdo da página temático da marca podem ser consistentes com uma página de destino de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?