aiminers.pro
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de aiminers.pro
aiminers.pro parece apresentar-se como uma plataforma de cloud mining de criptomoedas com temática de IA. Com base no título da página, no texto da página inicial e nos elementos visíveis da interface, o site promove serviços de mineração de Bitcoin e de outras atividades relacionadas com criptomoedas, com funcionalidades de registo e início de sessão de conta destinadas a utilizadores que possam querer depositar fundos ou participar em planos de mineração alojada.
A marca apresentada na página inicial é genérica, em vez de estar associada a uma instituição financeira amplamente reconhecida ou a um fornecedor de mineração estabelecido. O nome de domínio, o design visual e os metadados sugerem um website de criptoinvestimento ou de criptoserviços, e não um recurso informativo geral. Não é evidente uma identidade clara do operador a partir dos dados de análise fornecidos, pelo que a organização por detrás do site não pode ser confirmada de forma independente com base nas informações disponíveis.
Avaliação de segurança de aiminers.pro
Este domínio foi assinalado por 13 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-lo como phishing ou atividade fraudulenta. Além disso, várias fontes de classificação web categorizaram o site como phishing ou não recomendado, o que constitui um sinal de alerta mais forte do que um único resultado heurístico isolado. A página inicial também promove cloud mining de criptomoedas, um setor que é frequentemente explorado por esquemas enganosos de investimento e de recolha de contas, pelo que seria justificada cautela adicional.
A análise de malware também produziu conclusões suspeitas, incluindo deteções genéricas no domínio principal e num subdomínio de utilizador relacionado utilizado para registo. Embora os rótulos heurísticos genéricos possam por vezes ser ruidosos por si só, aqui surgem juntamente com deteções mais amplas de phishing por múltiplos motores. As verificações em bases de dados de ameaças estavam maioritariamente limpas, mas um fornecedor de blacklist listou o domínio com uma designação genérica de suspeito no momento desta análise.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e apresentação como criptoserviço sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, e parece ser servido através da infraestrutura da Cloudflare. O endereço IP resolvido era 188.114.96.2, com o alojamento geolocalizado em Toronto, Canada, e os nameservers também apontam para DNS gerido pela Cloudflare.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que o domínio não está a utilizar esse controlo adicional de integridade do DNS. A análise também assinalou um script de desafio da Cloudflare e um endpoint de registo relacionado em user.aiminers.net. Embora o estado do certificado seja válido, o HTTPS por si só não verifica a legitimidade empresarial, e o padrão mais amplo de deteção continua a ser aqui o sinal de segurança mais importante.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?