97ee5.catex.at
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 97ee5.catex.at
O domínio 97ee5.catex.at parece ser um subdomínio alojado sob catex.at, e não um website principal autónomo. Com base nos dados de classificação disponíveis, foi associado por vários fornecedores de classificação web a atividade relacionada com phishing e fraude, em vez de um serviço empresarial, informativo ou orientado para o consumidor.
A estrutura do hostname é invulgar e aparenta ter sido gerada por máquina, o que pode indicar um subdomínio temporário ou específico de uma campanha, em vez de um website público com marca. Não foram identificados conteúdos significativos, ligações externas nem domínios referenciados no resumo de análise fornecido, pelo que a finalidade visível da página não pôde ser verificada de forma independente apenas com base nos elementos da página.
Avaliação de segurança de 97ee5.catex.at
Vários sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 19 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo entre vários motores quando a principal preocupação parece ser atividade web enganosa, e não malware descarregável.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de ameaças centradas em conteúdos nos resultados fornecidos não detetaram ameaças ativas, mas o endereço IP do domínio constava numa blocklist de reputação de correio, e uma fonte adicional de blacklist devolveu uma listagem genérica de objeto malicioso. O domínio também não está classificado por tráfego relevante e utiliza um padrão de nomenclatura de subdomínio invulgar, algo que por vezes pode ser observado em infraestruturas de phishing de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, com expiração em 2026-07-08, e era servido através de nginx a partir de um IP alojado pela Cloudbackbone em Paris, França. Um certificado válido ajuda a confirmar o transporte encriptado, mas não indica, por si só, legitimidade ou fiabilidade.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de proteção de autenticidade. O domínio utiliza nameservers da DNSPod e está registado há cerca de 3 anos. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise da página fornecida, pelo que a principal preocupação neste caso parece resultar de deteções relacionadas com reputação e phishing, e não de artefactos óbvios de malware incorporado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?