allegrolokalnie.lokalna-668.sbs
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de allegrolokalnie.lokalna-668.sbs
O domínio allegrolokalnie.lokalna-668.sbs parece ser um website criado recentemente que utiliza uma estrutura de subdomínio semelhante ao estilo de nomenclatura de um mercado local ou serviço de classificados. Com base apenas na cadeia do domínio, poderá estar a tentar apresentar-se como um portal localizado de compras, anúncios ou relacionado com contas, em vez de um website empresarial autónomo com marca própria.
Os dados de classificação disponíveis associam este domínio a categorias relacionadas com phishing, fraude e malware, em vez de um serviço legítimo para consumidores. O site não parece ter uma presença web estabelecida, não tem metadados de página visíveis nos resultados da análise e foi registado muito recentemente, o que pode indicar uma configuração de curta duração ou descartável, em vez de um website público maduro.
Avaliação de segurança de allegrolokalnie.lokalna-668.sbs
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing, fraude ou malware. Além disso, estava presente uma listagem numa base de dados de ameaças, enquanto as principais verificações de blacklist baseadas em navegação e DNS estavam, de resto, limpas. O nome de domínio também se assemelha de perto ao estilo de branding de um mercado online conhecido e poderá ter sido concebido para parecer familiar aos utilizadores, o que pode ser um sinal de alerta para recolha de credenciais ou fraude relacionada com pagamentos.
Outros fatores contextuais aumentam a preocupação. A idade do domínio é de 0 dias, não está classificado entre os websites populares, e a análise não encontrou conteúdo significativo do site, ligações ou recursos referenciados que sustentassem a aparência de um serviço estabelecido. Embora a análise de malware não tenha identificado ficheiros maliciosos no momento da inspeção, esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing nem ao registo extremamente recente.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, alojado no endereço IP 45.154.98.233 com um servidor web Apache/2.4.63 (Ubuntu). O alojamento parece ser fornecido pela 1337 Services GmbH em Lelystad, The Netherlands. O domínio utiliza nameservers da Cloudflare, o que pode indicar a utilização de uma camada DNS de terceiros, mas o DNSSEC não estava ativado na configuração observada.
Do ponto de vista da postura de segurança, a presença de HTTPS por si só não deve ser tratada como um sinal de confiança. A data de criação extremamente recente do domínio, o estado DNSSEC não assinado, a ausência de metadados de página visíveis e o forte consenso de deteção relacionado com phishing são preocupações mais relevantes do que o próprio certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?