a.073202.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de a.073202.com
O domínio a.073202.com parece alojar uma página web relacionada com sensibilização para phishing e formação interna em segurança. A captura de ecrã mostra uma mensagem a indicar que a visita fez parte de uma simulação de phishing autorizada, seguida de conteúdo educativo sobre spear phishing, sinais de alerta em emails suspeitos e procedimentos de reporte. Com base no conteúdo visível, a página pode destinar-se a servir de landing page apresentada a funcionários ou utilizadores depois de clicarem numa ligação de phishing simulada durante um exercício de sensibilização para a segurança.
O próprio domínio não é descritivo de uma marca ou serviço voltado para o público, e os dados de análise disponíveis não identificam um operador claramente orientado para o consumidor. Os detalhes de registo indicam que o domínio está ativo há vários anos e é gerido através de um registrador corporativo, o que pode ser consistente com utilização empresarial. Com base no conteúdo da página e na infraestrutura, este site parece mais provavelmente fazer parte de um programa organizacional de formação ou simulação de phishing do que de um website público convencional.
Avaliação de segurança de a.073202.com
Os resultados da análise mostram sinais mistos no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, em grande parte com classificações relacionadas com phishing, o que constitui um indicador adverso significativo. Ao mesmo tempo, o conteúdo visível da página apresenta-se como uma simulação de phishing autorizada e uma landing page educativa, e não como um formulário ativo de recolha de credenciais. Este tipo de configuração pode por vezes desencadear deteções de phishing porque imita intencionalmente o comportamento de campanhas de phishing para fins de formação.
As verificações em blacklists e bases de dados de ameaças estavam maioritariamente limpas no momento desta análise, incluindo listas importantes centradas em conteúdo de navegação e abuso, embora um fornecedor de blacklist tenha devolvido uma listagem genérica de objeto malicioso. A análise de malware não identificou ficheiros assinalados, e não foram reportadas ligações externas suspeitas, domínios referenciados ou iframes no resultado da análise fornecido.
Em conjunto, o domínio pode ainda apresentar algum risco em sistemas automatizados de reputação devido ao seu papel de simulação de phishing e ao número de deteções pelos motores. No entanto, com base na captura de ecrã e no contexto de análise disponível, as deteções podem estar relacionadas com atividade de phishing simulada e não com entrega confirmada de payloads nocivos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes em alguns ambientes, particularmente onde páginas de simulação de phishing são tratadas de forma semelhante a páginas reais de phishing.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido no momento desta análise, com expiração em 2026-10-31. Resolve para um endereço IP AWS EC2 em Sydney, Austrália, e utiliza nameservers da AWS. O software do servidor web e os detalhes do protocolo negociado não foram identificados nos dados fornecidos.
O domínio tem aproximadamente 9 anos, o que é mais antigo do que muitos domínios de abuso de curta duração, e está registado através da Markmonitor, um registrador frequentemente utilizado para portefólios corporativos geridos. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram reportados ficheiros maliciosos, ligações externas nem atividade de iframe nos resultados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?