7w2n9zpx5k.websecure365i0mqflow0o.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 7w2n9zpx5k.websecure365i0mqflow0o.com
Este domínio parece alojar uma página de início de sessão de webmail. O título da página, "Webmail :: Welcome", e a captura de ecrã que mostra um formulário de nome de utilizador/palavra-passe com a designação "Roundcube Webmail" sugerem que se apresenta como um portal de acesso a email, provavelmente destinado a utilizadores que iniciam sessão numa caixa de correio através de um navegador.
O próprio nome de domínio tem um aspeto altamente aleatório e não parece corresponder a uma organização, empresa ou fornecedor de correio reconhecível. Com base nos dados disponíveis, não existe na página qualquer marca, identidade empresarial ou informação sobre o operador claramente visível, o que dificulta verificar quem gere o serviço ou se este está ligado a uma implementação de correio legítima.
O site não parece funcionar como um website de conteúdo geral, loja ou portal informativo. Em vez disso, parece estar centrado na introdução de credenciais, o que aumenta a importância de verificar a autenticidade antes da utilização, especialmente quando a página de início de sessão está alojada num domínio recentemente registado e sem classificação.
Avaliação de segurança de 7w2n9zpx5k.websecure365i0mqflow0o.com
Este website apresenta vários indicadores de risco no momento desta análise. Mais notavelmente, foi assinalado por 12 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como relacionado com phishing. O conteúdo da página também parece ser um ecrã genérico de início de sessão de webmail num domínio muito recente, o que pode ser consistente com configurações de recolha de credenciais quando não existe uma marca organizacional clara nem propriedade verificável.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo não reportaram o domínio no momento desta análise, o que é um contraponto relevante, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A análise de malware não encontrou ficheiros assinalados, embora tenha atribuído um rótulo genérico de suspeito ao domínio e a um URL de imagem associado; por si só, essa heurística teria baixa confiança, mas aqui surge juntamente com deteções mais amplas de phishing por múltiplos motores.
O contexto adicional também suscita preocupação: o domínio tem apenas 72 dias, não tem classificação de tráfego, utiliza um hostname de aspeto aleatório e apresenta um formulário de início de sessão que solicita credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, com expiração em 2026-09-22. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não confirma por si só a legitimidade. O servidor parece executar LiteSpeed e está alojado pela WHG Hosting Services Ltd no endereço IP 192.250.229.165 em Frankfurt am Main, Germany.
O DNSSEC não estava ativado para o domínio, e o domínio foi reportado como unsigned. O domínio é relativamente recente, registado através da Webcentral Group Ltd, com nameservers em verpex.com. Do ponto de vista técnico, a combinação de um domínio recém-criado, alojamento genérico e uma página de introdução de credenciais com sinais de identidade limitados pode justificar escrutínio adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?