7565445654545463344654345543433322.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 7565445654545463344654345543433322.blogspot.com
Este domínio parece ser um subdomínio alojado no Blogspot, a plataforma de blogues da Google com longa presença no mercado. Com base no título da página e na captura de ecrã, atualmente não funciona como um blogue ativo; em vez disso, mostra um aviso padrão do Blogger a indicar que o blogue foi removido e que o endereço não está disponível para novos blogues.
O conteúdo visível e os recursos associados sugerem que a página é operada através da infraestrutura Blogger da Google, e não por um proprietário independente de um website autónomo. O próprio subdomínio é uma longa sequência de estilo numérico, o que não indica uma marca, organização ou finalidade editorial clara. No momento desta análise, a página parece servir apenas um aviso de remoção, em vez de conteúdo ou serviços originais.
Avaliação de segurança de 7565445654545463344654345543433322.blogspot.com
Os resultados da análise indicam sinais de risco elevados associados a este URL. Foi assinalado como phishing por 10 de 91 motores de segurança, e também estava presente uma listagem numa base de dados de ameaças no momento desta análise. Embora a página ativa mostrada na captura de ecrã seja um aviso de blogue removido e não uma página de phishing ativa, estas deteções sugerem que o subdomínio pode ter estado anteriormente associado a atividade abusiva ou pode ainda estar referenciado em conjuntos de dados de segurança por esse motivo.
O contexto adicional da análise é misto. Uma análise de malware não identificou ficheiros assinalados, mas produziu uma heurística genérica de baixa confiança no domínio e em alguns URLs internos de recursos. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não indica, por si só, conteúdo web nocivo. As páginas Blogspot alojadas pela Google também podem herdar ruído de reputação de infraestrutura partilhada, pelo que esse fator deve ser interpretado com cautela.
Como a página atual está inativa, mas vários motores de segurança independentes continuam a classificar o URL como phishing, seria prudente ter cautela se este endereço voltar a aparecer em mensagens, redirecionamentos ou pedidos de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de um certificado SSL/TLS válido emitido por Google Trust Services, com alojamento na infraestrutura da Google LLC e um servidor web GSE. O DNS aponta para nameservers da Google, o que é consistente com conteúdo alojado no Blogspot. O estado do certificado parece válido no momento desta análise, e o IP do servidor resolvido geolocaliza-se em Estocolmo, Suécia.
O DNSSEC parece não estar assinado. Isso não é invulgar em muitos sites, mas significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos ativos na análise limitada de malware, embora o URL tenha mantido sinalizações de reputação relacionadas com phishing em vários conjuntos de dados de segurança, apesar de atualmente apresentar uma página de blogue removido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?