app-ox.co
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de app-ox.co
O domínio app-ox.co parece atualmente alojar uma página de destino predefinida do servidor web, em vez de um website público totalmente desenvolvido. A página visível contém apenas uma mensagem de sucesso genérica a indicar que um novo servidor web está pronto a ser utilizado, o que sugere que o domínio poderá ainda estar em configuração, temporariamente sem uso, ou configurado como infraestrutura de substituição em vez de um serviço ativo.
Com base apenas no nome do domínio, poderá potencialmente destinar-se a um serviço relacionado com aplicações, mas o conteúdo de página disponível não identifica qualquer empresa, operador, produto ou organização por detrás do mesmo. Não são visíveis na captura de ecrã quaisquer elementos significativos de navegação no site, branding, dados de contacto ou informações de serviço publicadas, pelo que a finalidade e a titularidade não podem ser verificadas a partir da própria página no momento desta análise.
Avaliação de segurança de app-ox.co
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com múltiplas deteções a descrever o site como phishing ou de outra forma malicioso. Além disso, o domínio é extremamente recente, com apenas 2 dias de existência, não tem classificação de tráfego estabelecida e atualmente não apresenta um serviço real voltado para o público para além de uma página genérica de substituição do servidor. Estes fatores podem ser consistentes com infraestruturas de curta duração ou recentemente implementadas que ainda não estabeleceram confiança.
Ao mesmo tempo, o conteúdo da página em si é mínimo e a análise de malware não detetou ficheiros maliciosos no conteúdo limitado que estava disponível. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos estavam em grande parte limpas, mas o endereço IP do domínio está listado em duas blocklists de reputação de correio, o que constitui um sinal de cautela mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, a combinação de deteções de phishing por múltiplos motores e de um registo muito recente aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-08-27, o que indica que o HTTPS foi configurado, embora os detalhes do protocolo suportado e o software do servidor web não tenham sido identificados nos dados da análise. O domínio resolve para o endereço IP 45.59.114.121, alojado pela anyNode em Bern, Switzerland. O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista técnico, a questão mais notável é que o domínio serve atualmente apenas uma página predefinida de configuração do servidor, sugerindo uma implementação incompleta ou alojamento de substituição. Combinada com a data de criação muito recente do domínio e a ausência de conteúdo identificável no site, esta configuração limitada reduz a transparência e torna a legitimidade mais difícil de avaliar no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?