allegro.pryi40-23gf2.casa
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de allegro.pryi40-23gf2.casa
Este domínio parece ser um subdomínio criado recentemente sob o domínio de topo .casa, utilizando o rótulo "allegro" seguido de um segmento de nome de anfitrião com aspeto aleatório. Com base no conteúdo visível da página, o site não parece apresentar uma página inicial empresarial normal nem um serviço claramente identificado. A captura de ecrã mostra uma página maioritariamente em branco com uma curta mensagem em chinês, o que sugere um marcador de posição, uma página de destino mínima, ou uma página que poderá apenas apresentar conteúdo específico em determinadas condições.
Não é visível, a partir dos dados disponíveis, qualquer identidade clara do operador, informação da empresa ou finalidade legítima do site. A estrutura do domínio e a ausência de branding ou de metadados descritivos dificultam a associação do site a uma organização estabelecida. Com base no padrão do domínio e no contexto da análise, parece mais consistente com um endpoint web descartável ou específico de campanha do que com um website público maduro.
Avaliação de segurança de allegro.pryi40-23gf2.casa
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 90 motores de segurança, com a maioria das deteções a descrever atividade relacionada com phishing e uma a indicar preocupações relacionadas com malware. Além disso, uma importante base de dados de phishing listou o domínio, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que foi analisado, isso não se sobrepõe às conclusões mais amplas baseadas na reputação.
O domínio também tem apenas 2 dias, não tem classificação de tráfego estabelecida e apresenta muito pouco conteúdo visível. Esses fatores estão normalmente associados a infraestruturas de phishing de curta duração, especialmente quando combinados com um padrão de nome de anfitrião com aspeto aleatório e deteções de phishing por múltiplos motores. A página utiliza HTTPS válido, mas um certificado válido apenas confirma transporte encriptado e não indica, por si só, legitimidade.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura Cloudflare e resolve para um endereço IP associado a essa rede em Toronto, Canada. Apresenta um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-30. O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista da postura de segurança, as principais preocupações não são o certificado nem a utilização de CDN, mas sim os sinais de reputação circundantes: o domínio é extremamente recente, está alojado por trás de infraestrutura edge partilhada e está associado a múltiplas deteções de phishing. A própria página parece mínima, e não foram observadas nos dados da análise quaisquer ligações externas, domínios referenciados ou iframes com significado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?