activatuspuntos.com.co
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de activatuspuntos.com.co
O domínio activatuspuntos.com.co aparenta apresentar-se como um website financeiro ou relacionado com recompensas em língua espanhola, com base no seu nome, que sugere aproximadamente "ative os seus pontos". No entanto, o conteúdo visível da página na captura de ecrã mostra uma interface de início de sessão bancário com a marca Banco de Bogotá, incluindo campos para identificação e palavra-passe segura, em vez de um serviço genérico de ativação de pontos.
Esta discrepância entre o nome do domínio, o título da página e a marca visível pode indicar que o site está a tentar imitar um portal de banca online, em vez de operar como um serviço autónomo oficial. Com base no conteúdo de página disponível, não parece ser um website informativo normal nem uma página inicial empresarial claramente identificada, e não é evidente qualquer identidade fiável do operador a partir dos dados de análise fornecidos.
Avaliação de segurança de activatuspuntos.com.co
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com múltiplas deteções a descrever o site como phishing ou malicioso. Além disso, a captura de ecrã mostra uma página de início de sessão com a marca Banco de Bogotá num domínio que não parece corresponder à identidade web esperada dessa instituição, o que pode indicar uma tentativa de recolher credenciais bancárias através de personificação.
Outros sinais aumentam a preocupação. O domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e utiliza um título de página genérico "Site under construction", apesar de apresentar o que parece ser um formulário de início de sessão bancário concluído. Embora algumas fontes de listas negras e de análise de malware não tenham detetado ficheiros maliciosos ativos no momento desta análise, isso não se sobrepõe às deteções de phishing por múltiplos motores e à aparente imitação de marca mostrada no conteúdo da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que expira no final de 2026, o que indica transporte encriptado, mas não estabelece legitimidade por si só. Está alojado num servidor nginx/1.24.0 (Ubuntu) no endereço IP 80.96.59.185, com o alojamento atribuído à AlexHost SRL em Frankfurt am Main, Germany.
Do ponto de vista da segurança do domínio, o registo é extremamente recente, o DNSSEC aparenta não estar assinado e a infraestrutura não fornece, por si só, sinais fortes de confiança. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise limitada de malware fornecida, mas a combinação de registo recente, conteúdo ao estilo de personificação e deteções de phishing por múltiplos motores continua a ser uma preocupação significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?