9659aap19.vip
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 9659aap19.vip
O domínio 9659aap19.vip parece alojar uma página de destino esparsa em língua chinesa que promove links de acesso relacionados com apostas online ou serviços de estilo de jogo. O título da página é um genérico "welcome!", e o conteúdo visível inclui texto promocional sobre bónus, depósitos e links de rota, o que sugere que o site pode estar a funcionar como uma página de encaminhamento ou de referência, em vez de um website empresarial autónomo completo.
Com base no formato do domínio, na extensão .vip e na marca mínima mostrada na captura de ecrã, o site não parece representar uma organização claramente identificada nem um operador estabelecido. O conteúdo faz referência a ofertas orientadas para o jogo e a vias de acesso, mas os detalhes de propriedade e de negócio não são evidentes na própria página, o que limita a transparência sobre quem gere o website.
Avaliação de segurança de 9659aap19.vip
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou abuso estreitamente relacionado. Além disso, o conteúdo da página parece inconsistente com um serviço fiável voltado para o consumidor: utiliza um título genérico, marca limitada e linguagem promocional de estilo de jogo com ofertas de bónus e links de rotas de acesso, o que pode estar associado a funis de tráfego enganosos ou campanhas de recolha de credenciais.
A análise de malware também reportou elementos suspeitos, incluindo recursos da página assinalados e um link externo baseado em IP referenciado e marcado como suspeito. Embora nem todas as principais bases de dados de conteúdo malicioso listadas na análise tenham sido acionadas, o endereço IP do domínio foi listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. O domínio também é muito recente, não está classificado em termos de tráfego e não tem identificação clara do operador, fatores que aumentam a incerteza.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, e o tráfego parece ser encaminhado por proxy através da infraestrutura da Cloudflare. O IP do servidor resolvido é 104.21.40.174, com nameservers da Cloudflare em utilização, o que pode ajudar na disponibilidade e na encriptação básica do transporte, mas não indica por si só legitimidade. O certificado era válido no momento da análise, embora os detalhes exatos do protocolo negociado não tenham sido fornecidos.
Do ponto de vista da segurança do domínio, o domínio é relativamente recente, com 158 dias, e o DNSSEC não está ativado. O site está alojado por trás de um serviço de reverse-proxy, o que pode ocultar detalhes do alojamento de origem. Entre as preocupações adicionais incluem-se referências de saída suspeitas identificadas durante a análise e a utilização de uma configuração DNS sem assinatura, embora esta última seja comum e não seja inerentemente prejudicial por si só.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?