allegrolokalnie.lpprzedmiot743214.sbs
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de allegrolokalnie.lpprzedmiot743214.sbs
O domínio allegrolokalnie.lpprzedmiot743214.sbs parece ser um website criado recentemente que utiliza uma estrutura de subdomínio semelhante ao nome de um conhecido marketplace online polaco e marca de classificados locais/pagamentos. Com base apenas no padrão do domínio, poderá destinar-se a apresentar uma página relacionada com anúncios, transações ou ações de conta associadas a essa marca, em vez de funcionar como um website empresarial autónomo já estabelecido.
O site não parece ter uma presença web estabelecida nem popularidade mensurável, uma vez que não está classificado nos principais conjuntos de dados de tráfego e foi registado muito recentemente. O hostname invulgar com várias partes e a utilização de um domínio genérico de topo de baixo custo podem indicar uma configuração descartável ou de estilo campanha, em vez de um serviço ao consumidor de longa duração operado sob um domínio corporativo principal.
Avaliação de segurança de allegrolokalnie.lpprzedmiot743214.sbs
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 12 de 90 motores de segurança, tendo vários deles classificado o domínio como phishing ou de outra forma malicioso, e uma listagem adicional numa base de dados de ameaças também indicou preocupações relacionadas com phishing. O domínio assemelha-se muito a uma marca conhecida de marketplace e pode ser uma imitação destinada a induzir os visitantes em erro, levando-os a acreditar que estão a interagir com esse serviço.
Justifica-se cautela adicional porque o domínio foi criado no mesmo dia da análise, não tem histórico de tráfego estabelecido e o seu endereço IP está listado numa blocklist de reputação de correio. Embora as listagens de reputação de correio, por si só, não provem conteúdo nocivo no website, contribuem para o quadro geral de risco quando combinadas com as deteções de phishing por múltiplos motores e com o padrão de nomenclatura semelhante ao de uma marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare no endereço IP 104.21.21.172 e apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-12-04. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque tanto sites legítimos como abusivos podem obter certificados HTTPS.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O domínio é extremamente recente, utiliza nameservers da Cloudflare e está por trás de uma configuração de alojamento do tipo reverse-proxy, o que pode tornar a atribuição da origem menos transparente. Neste contexto, a principal preocupação técnica não é o certificado nem a CDN em si, mas a combinação de um registo muito recente com o hostname suspeito que se assemelha a uma marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?