allegrolokalnie.63293872.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de allegrolokalnie.63293872.xyz
Este domínio aparenta apresentar-se como uma página localizada de classificados ou marketplace associada ao Allegro Lokalnie, uma plataforma polaca de compra e venda. A captura de ecrã mostra branding, listagens de produtos, ícones de categorias e elementos de interface em língua polaca normalmente associados à atividade de marketplace para consumidores, sugerindo que a página se destina a assemelhar-se a um serviço real de compras ou anúncios.
No entanto, o próprio domínio utiliza um subdomínio numérico longo num endereço .xyz, em vez da estrutura de domínio principal da marca que seria expectável. Também carrega recursos e um recurso incorporado relacionado com CAPTCHA a partir de domínios que contêm branding Allegro, o que pode indicar uma tentativa de imitar o aspeto e o fluxo de funcionamento de um marketplace conhecido, em vez de operar como uma propriedade oficial. Com base no padrão do domínio, nos sinais de branding e no conteúdo da página, este site aparenta ser um marketplace imitador ou um clone de estilo phishing, em vez de um website empresarial com marca própria independente.
Avaliação de segurança de allegrolokalnie.63293872.xyz
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 9 em 90 motores de segurança, com várias deteções a descrever phishing ou comportamento malicioso. Além disso, o conteúdo da página assemelha-se bastante ao Allegro Lokalnie e pode ser uma imitação destinada a beneficiar da familiaridade dos utilizadores com essa marca. O domínio também é extremamente recente, com apenas 1 dia de existência, o que é um fator de risco comum para páginas de curta duração de personificação e recolha de credenciais.
A análise de malware reportou um ficheiro potencialmente suspeito em cinco analisados, embora essa conclusão fosse genérica e não estivesse associada a uma família de malware identificada. Os resultados de blacklist foram mistos: as principais verificações aqui apresentadas, focadas em conteúdo, estavam limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e também estava presente uma listagem genérica de objeto suspeito. Esses sinais secundários são mais fracos do que as deteções de phishing por múltiplos motores, mas reforçam a cautela geral.
Considerados em conjunto, a combinação de semelhança com a marca, registo muito recente, ausência de histórico de tráfego estabelecido e classificações repetidas de phishing sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-12-03. Isto indica que HTTPS encriptado estava disponível no momento do teste, mas HTTPS por si só não verifica que o operador seja legítimo. O domínio utiliza nameservers Cloudflare e aparenta estar alojado por trás da infraestrutura Cloudflare no IP 104.21.27.222, o que pode ocultar o servidor de origem e é habitualmente utilizado tanto por sites legítimos como abusivos.
Do ponto de vista da segurança do domínio, o DNSSEC aparenta não estar assinado, e o domínio foi registado muito recentemente através de um registrador generalista. Os detalhes do software do servidor e do protocolo não foram identificados no resultado da análise. Não foi aqui indicada qualquer má configuração TLS importante, mas a combinação de um domínio criado recentemente, infraestrutura de origem oculta e deteções relacionadas com phishing constitui uma preocupação digna de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?