addons-moz-illa-org.pages.dev
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de addons-moz-illa-org.pages.dev
Este domínio parece apresentar uma página sobre a extensão de navegador Phantom para Firefox, com conteúdo estilizado em torno dos add-ons da Mozilla e de documentação relacionada com o Firefox. O título da página e o texto visível sugerem que está a tentar descrever uma listagem de extensão e direcionar os utilizadores para recursos relacionados com a Mozilla, incluindo ligações para propriedades oficiais da Mozilla e para o próprio website da Phantom.
No entanto, o próprio hostname não é um domínio oficial da Mozilla. Em vez disso, utiliza um subdomínio pages.dev e um nome construído para se assemelhar ao serviço de add-ons da Mozilla. Com base na estrutura do domínio, nos metadados da página e nos destinos associados nas ligações, esta página pode ter sido concebida para imitar ou assemelhar-se de perto a uma página legítima de add-ons da Mozilla, em vez de funcionar como um serviço oficial operado pela Mozilla.
Avaliação de segurança de addons-moz-illa-org.pages.dev
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com múltiplas deteções a descrever phishing ou comportamento malicioso relacionado. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com fraude, o que constitui uma preocupação mais forte do que um único alerta heurístico isolado.
O conteúdo da página e o padrão de nomenclatura do domínio também suscitam preocupação porque o hostname se assemelha muito ao domínio de add-ons da Mozilla, embora esteja na realidade alojado num subdomínio pages.dev separado. Essa semelhança pode levar os visitantes a confundi-lo com uma propriedade oficial da Mozilla. Embora a análise de malware não tenha detetado ficheiros maliciosos durante esta verificação, e as principais bases de dados de ameaças e fontes de blacklist estivessem de resto limpas no momento desta análise, as páginas de phishing recorrem frequentemente a apresentação enganosa em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por Google Trust Services, o que indica que o transporte encriptado estava disponível no momento do teste. Parece estar alojado em infraestrutura Cloudflare utilizando o servidor web cloudflare, com nameservers também delegados para Cloudflare. O domínio está registado há vários anos, o que pode acrescentar algum contexto de estabilidade, mas por si só não reduz o risco de phishing.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram detetados ficheiros maliciosos, ligações externas assinaladas nem ameaças baseadas em iframe na análise fornecida da página, mas a principal preocupação técnica continua a ser a construção enganosa do domínio e as deteções de phishing por múltiplos motores, em vez de indicadores de malware do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?