api-ox.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de api-ox.app
O domínio api-ox.app parece atualmente apresentar uma página de destino predefinida do servidor web, em vez de um website público totalmente desenvolvido. A captura de ecrã mostra uma mensagem genérica “Success! Your new web server is ready to use”, o que normalmente indica que o alojamento foi configurado, mas o conteúdo do site ainda não foi implementado, ou que a página inicial visível é apenas um marcador de posição.
Com base no nome do domínio, o site pode ter sido destinado a um serviço relacionado com API ou a um endpoint de backend, mas o conteúdo da página disponível não confirma uma finalidade comercial específica, a identidade do operador ou uma oferta de serviços. Não são visíveis elementos claros de branding, dados da empresa, informações de contacto ou secções funcionais do website no momento desta análise.
O domínio foi registado recentemente e não está classificado nas principais medições de tráfego, o que sugere que pode ser muito recente, pouco utilizado ou ainda não estabelecido publicamente. Como o conteúdo visível é mínimo, qualquer avaliação do seu papel pretendido permanece limitada aos dados da análise e à página de marcador de posição apresentada.
Avaliação de segurança de api-ox.app
Vários motores de segurança categorizaram este domínio como relacionado com phishing no momento desta análise, com 8 em 91 motores a assinalá-lo. Além disso, múltiplas fontes de classificação web rotularam-no em categorias relacionadas com phishing ou fraude. Embora a página inicial visível seja apenas um marcador de posição genérico do servidor e não apresente, por si só, conteúdo de phishing, deteções baseadas em reputação deste tipo podem indicar que o domínio foi associado a atividade suspeita, caminhos ocultos ou conteúdo não público.
Outros sinais são mistos. Uma análise de malware da página visível não detetou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo incluídas na análise foram reportadas como limpas no momento da revisão. No entanto, o endereço IP do domínio constava em duas blocklists de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela. O domínio também é extremamente recente, tendo sido registado no mesmo dia da análise, e domínios muito recentes geralmente acarretam maior incerteza porque têm pouco histórico de funcionamento.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com fraude e a idade do domínio levanta preocupações significativas, apesar da página de marcador de posição de aspeto benigno. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que HTTPS está presente, mas a validade do certificado, por si só, não estabelece fiabilidade. O servidor está alojado numa infraestrutura identificada como anyNode em Bern, Switzerland, com o site a resolver para o endereço IP 45.59.114.121. O software do servidor web e os detalhes dos protocolos suportados não foram identificados na análise fornecida.
DNSSEC não está ativado, pelo que as respostas DNS não parecem beneficiar dessa camada adicional de proteção de autenticidade. O domínio utiliza nameservers DNSPod e foi criado extremamente recentemente. Do ponto de vista técnico, as preocupações mais notáveis são a página de marcador de posição não desenvolvida, a falta de detalhes identificáveis da infraestrutura do site, DNS sem assinatura e os sinais de reputação associados ao domínio e ao seu IP no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?