artlina.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de artlina.net
artlina.net parece alojar uma página web de estilo de início de sessão em italiano com o título "Accedi al tuo conto — Sicuro e Veloce." Com base na captura de ecrã, a página apresenta um formulário de início de sessão com a marca PayPal que solicita um endereço de email ou número de telemóvel, juntamente com ligações identificadas como Contact, Privacy e Legal Agreements. O próprio nome de domínio não parece estar associado à PayPal, e o conteúdo da página sugere que está a tentar imitar uma experiência de início de sessão de conta financeira, em vez de oferecer serviços originais de marca sob o nome artlina.net.
O site parece ser operado através de um domínio autónomo registado recentemente, em vez de uma propriedade web corporativa estabelecida. Os dados disponíveis mostram que o domínio tem apenas cerca de 100 dias, não tem classificação de tráfego observada e está protegido por um fornecedor comum de entrega de conteúdos e reverse-proxy. Em conjunto, o conteúdo visível e o contexto do domínio sugerem que este website pode destinar-se a recolher credenciais de conta ao assemelhar-se a uma plataforma de pagamentos bem conhecida.
Avaliação de segurança de artlina.net
Este domínio foi assinalado por 22 de 91 motores de segurança no momento desta análise, com muitas deteções a descrever phishing ou comportamento malicioso. Além disso, uma análise de malware indicou que a página principal era maliciosa, e a página faz referência a uma imagem do logótipo PayPal alojada num domínio externo não relacionado. A captura de ecrã também mostra um formulário de início de sessão com a marca PayPal num domínio que não parece pertencer à PayPal, o que é um forte indicador de que o site pode estar a fazer-se passar por uma marca financeira.
Os resultados de blacklist e de bases de dados de ameaças aumentam a preocupação. O domínio estava listado por atividade de engenharia social por uma importante base de dados de proteção de navegação no momento desta análise. O seu endereço IP também estava listado numa blocklist de reputação de email; esse sinal é mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta um contexto negativo menor. A pouca antiguidade do domínio e a ausência de uma classificação estabelecida aumentam ainda mais a incerteza.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que o tráfego para a página pode estar encriptado em trânsito, mas isso, por si só, não indica legitimidade. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.0, com nameservers da Cloudflare e uma localização de alojamento indicada em Toronto, Canada. O domínio é relativamente novo, criado em 2026-03-14 e registado através da Tucows Domains Inc.
O DNSSEC parece não estar assinado, pelo que não existe qualquer camada adicional de validação DNSSEC visível nos dados fornecidos. A combinação de um domínio recentemente registado, proteção da Cloudflare e uma página simples de introdução de credenciais que parece imitar um fornecedor de pagamentos pode ser consistente com infraestrutura de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?