4sesor14d3cuenta.webcindario.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 4sesor14d3cuenta.webcindario.com
Este URL parece ser uma página alojada na plataforma de subdomínios webcindario.com, que está associada a conteúdo web alojado por utilizadores e não a um domínio corporativo autónomo. A cadeia do subdomínio "4sesor14d3cuenta" assemelha-se a formulação em espanhol relacionada com acesso à conta ou assessoria de conta, e a captura de ecrã da página mostra um formulário de início de sessão em espanhol que solicita dados do documento de identidade e uma palavra-passe de acesso.
Com base na marca visível na captura de ecrã, a página parece imitar uma experiência de início de sessão de banca online do BBVA Provincial. O conteúdo é mínimo, o título da página é um genérico "Welcome" e o site não parece apresentar a navegação institucional normal, divulgações legais ou conteúdo bancário mais amplo que normalmente acompanhariam um portal legítimo de serviços financeiros.
O próprio domínio não é um domínio oficial pertencente ao banco, mas sim uma subpágina alojada numa plataforma de terceiros. Essa combinação de infraestrutura de subdomínio alojado, pedidos de início de sessão com temática bancária e conteúdo de suporte limitado sugere que a página pode ter sido configurada para recolher credenciais ou informações pessoais, em vez de fornecer um website completo de serviços financeiros.
Avaliação de segurança de 4sesor14d3cuenta.webcindario.com
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, bases de dados de conteúdo malicioso listaram a página por atividade de engenharia social, e outra base de dados de ameaças também a listou. Estes são indicadores mais fortes do que um único alerta heurístico e aumentam materialmente a preocupação.
A captura de ecrã acrescenta contexto importante: a página parece apresentar um formulário de início de sessão do BBVA Provincial enquanto está alojada num subdomínio webcindario.com em vez de num domínio bancário oficial. Essa discrepância entre a marca bancária apresentada e o anfitrião real sugere fortemente que o site pode estar a tentar fazer-se passar por uma instituição financeira para capturar credenciais de início de sessão ou informações de identidade. O título genérico da página, o conteúdo escasso e a disposição centrada em credenciais também são consistentes com padrões de phishing.
Uma análise de malware também reportou elementos maliciosos ou suspeitos em vários ficheiros e recursos ligados, embora algumas dessas deteções pareçam ser de natureza heurística. O endereço IP do domínio está adicionalmente listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava válido no momento da análise, e o servidor web parece ser nginx alojado em infraestrutura atribuída à Miarroba Networks em Madrid, Espanha. O domínio utiliza nameservers geridos pela Google, enquanto o DNSSEC parece não estar assinado.
Do ponto de vista da revisão de segurança, a presença de TLS não deve ser tratada como prova de legitimidade; páginas de phishing também usam frequentemente certificados válidos. A preocupação técnica mais relevante aqui é que uma página de credenciais com temática bancária está a operar a partir de um subdomínio alojado por terceiros em vez de um domínio institucional dedicado, juntamente com múltiplas conclusões suspeitas relativas a ficheiros e ligações durante a análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?