agb99.it.com
Categoria: Information Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de agb99.it.com
agb99.it.com parece apresentar-se como um portal de jogos ou apostas em língua indonésia com a marca "AGB99." O título da página e os metadados fazem referência a "link alternatif," acesso de login e termos relacionados com jogos, como slot e jogadas do tipo taruhan/angka, sugerindo que o site pode destinar-se a encaminhar utilizadores para serviços de estilo de jogo/apostas ou plataformas de jogos afiliadas. A captura de ecrã da página inicial utiliza gráficos promocionais, apelos à ação de conta/login e elementos de interface ao estilo de compras, embora o propósito subjacente pareça estar mais próximo da promoção de acesso do que do retalho convencional.
Com base no conteúdo visível e nos dados de classificação, o site parece enquadrar-se na categoria mais ampla de tecnologia da informação/plataforma web, ao mesmo tempo que promove funcionalmente o acesso a jogos online. O operador não está claramente identificado nos dados de análise fornecidos, e a marca do domínio não corresponde a um serviço generalista amplamente estabelecido. A estrutura e a redação sugerem que pode tratar-se de uma landing page concebida para atrair utilizadores que procuram ligações de acesso alternativas, opções de registo e de login para a marca AGB99.
Avaliação de segurança de agb99.it.com
Os resultados da análise mostram sinais mistos no momento desta análise. Um em 91 motores de segurança assinalou o domínio por phishing, enquanto a maioria dos motores não reportou qualquer deteção. Além disso, a análise de malware assinalou um script e numerosos URLs internos com uma heurística genérica de suspeição, e um fornecedor do tipo blacklist também listou o domínio com uma classificação genérica de suspeito. Estas conclusões heurísticas têm menor grau de confiança do que um consenso amplo entre vários motores, mas ainda assim acrescentam cautela quando combinadas com uma sinalização de phishing.
O próprio conteúdo da página também pode suscitar considerações de risco. O site parece promover acesso alternativo de login para uma marca relacionada com jogos de azar, utiliza linguagem promocional agressiva e não identifica claramente um operador ou organização na página inicial visível. O domínio também não está classificado nos principais dados de popularidade, o que pode dificultar a avaliação da reputação. Ao mesmo tempo, várias bases de dados de ameaças mais robustas estavam limpas no momento desta análise, incluindo importantes blocklists de malware e phishing verificadas no relatório.
No geral, as evidências não são conclusivas, mas são suficientemente preocupantes para justificar cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é servido através de HTTPS com um certificado Let's Encrypt válido que estava válido no momento da análise e está alojado por trás da infraestrutura Cloudflare em espaço IP associado à Cloudflare em Toronto, Canada. O servidor web foi identificado como Cloudflare, o que pode ocultar o servidor de origem e é normalmente utilizado para CDN, caching e proteção de tráfego. O estado de DNSSEC foi reportado como desconhecido.
Uma inconsistência técnica notável é que as ligações assinaladas pela análise de malware se assemelham a caminhos de e-commerce associados a um padrão de montra diferente, enquanto o conteúdo visível da página é orientado para jogos de azar. A análise também faz referência a recursos externos e a um script assinalado de cdn.goentri.com. Isso, por si só, não prova comprometimento, mas pode indicar modelos reutilizados, conteúdo redirecionado ou uma configuração do site que merece uma inspeção mais atenta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?