allegro.92359293ghg.lol
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de allegro.92359293ghg.lol
Este domínio parece ser um subdomínio recentemente criado sob o domínio de topo .lol, utilizando a cadeia "allegro" seguida de um rótulo longo com aspeto aleatório. O conteúdo visível da página é mínimo e mostra apenas uma curta mensagem em chinês, o que sugere que o site pode estar inativo, inacabado ou temporariamente configurado, em vez de funcionar como um website público completo.
Com base na estrutura do domínio e na ausência de conteúdo significativo na página, o site não parece representar um serviço autónomo estabelecido, uma empresa ou um editor. Não é visível qualquer identidade clara do operador, detalhes da empresa ou finalidade funcional do website a partir dos dados da página disponíveis no momento desta análise.
Avaliação de segurança de allegro.92359293ghg.lol
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 90 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso, e uma base de dados de ameaças também o listou por atividade relacionada com phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
O domínio tem apenas 1 dia, não tem classificação de tráfego estabelecida e apresenta quase nenhum conteúdo legítimo de website na visualização da página capturada. A utilização de uma cadeia de subdomínio com aspeto aleatório combinada com o rótulo "allegro" também pode indicar uma tentativa de se assemelhar a uma marca ou serviço conhecido, embora a própria página não forneça conteúdo suficiente para confirmar a intenção exata. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo limitado verificado, isso não se sobrepõe às deteções mais amplas relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, e o tráfego parece ser encaminhado através da infraestrutura da Cloudflare no endereço IP 172.67.130.99. O servidor web é indicado como Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare. A presença de SSL ajuda a cifrar as ligações, mas não deve ser tratada como prova de legitimidade.
Numa perspetiva de segurança do domínio, DNSSEC não está ativado, e o domínio é extremamente recente. A combinação de registo recente, conteúdo mínimo na página e múltiplas deteções relacionadas com phishing constitui uma preocupação mais significativa do que a configuração básica de TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?