accounts-fe50ccd9.jkhjkjk.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de accounts-fe50ccd9.jkhjkjk.workers.dev
Este domínio parece alojar uma página web leve na plataforma Cloudflare Workers, em vez de um website empresarial autónomo e completo. Com base no título da página, na captura de ecrã e nos campos de formulário visíveis, apresenta-se como uma página de início de sessão "Excel - Shared Document" que pede aos visitantes para introduzirem um endereço de email e uma palavra-passe antes de descarregarem ou visualizarem um ficheiro partilhado.
O próprio nome de domínio não parece corresponder a uma organização reconhecível nem a uma propriedade oficial da Microsoft, e o conteúdo da página sugere que poderá estar a tentar imitar uma experiência de início de sessão relacionada com partilha de documentos ou com o Office. Os dados disponíveis não identificam um operador, editor ou entidade empresarial legítimos por detrás da página.
Avaliação de segurança de accounts-fe50ccd9.jkhjkjk.workers.dev
Vários sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra um formulário de introdução de credenciais com um estilo que se assemelha a um pedido de documento Office/Excel, o que pode ser consistente com tentativas de recolher dados de início de sessão de email sob o pretexto de aceder a um ficheiro partilhado.
A análise de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram uma listagem ativa de malware ou phishing no momento desta análise. No entanto, isso não se sobrepõe às classificações mais amplas relacionadas com phishing, à apresentação de início de sessão com aspeto enganador e ao facto de o endereço IP do domínio constar numa blocklist de reputação de email, o que é um sinal mais fraco, mas ainda assim de cautela.
Em conjunto, as provas disponíveis sugerem que esta página pode destinar-se a fazer-se passar por um fluxo de início de sessão de partilha de documentos para capturar credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido e está alojado por trás da infraestrutura da Cloudflare, num endereço IP pertencente à Cloudflare no Canadá. O domínio utiliza nameservers da Cloudflare e parece estar implementado através da plataforma workers.dev, que é normalmente utilizada para aplicações web serverless e conteúdo web temporário.
O DNSSEC parece não estar assinado, e a análise não identificou ficheiros maliciosos, ligações externas nem atividade de iframe na página capturada. Ainda assim, a configuração técnica é relativamente mínima e o próprio conteúdo da página suscita preocupação, porque as páginas de phishing utilizam frequentemente serviços de alojamento/CDN reputados e certificados TLS válidos para parecerem mais convincentes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?