askdasnjdnjasdjnasndjajnd.lol
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de askdasnjdnjasdjnasndjajnd.lol
Este domínio parece alojar uma página web com temática de início de sessão que se apresenta como um portal de acesso a conta de criptomoeda. Com base no título da página, na meta description e na captura de ecrã, o conteúdo imita uma experiência de início de sessão da Coinbase e inclui referências a outras marcas financeiras, como Binance e Robinhood, em recursos e domínios ligados.
O próprio nome de domínio é um endereço .lol de aspeto aleatório, em vez de um domínio corporativo associado a uma marca, e o site não parece identificar um operador legítimo. A estrutura da página está centrada na introdução de credenciais e em opções de acesso à conta, em vez de informação mais ampla sobre a empresa, documentação de produtos ou navegação normal orientada para o cliente, o que pode indicar que o site foi configurado principalmente para captar dados introduzidos pelos utilizadores, e não para fornecer uma plataforma de serviço completa.
Avaliação de segurança de askdasnjdnjasdjnasndjajnd.lol
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social, e a captura de ecrã mostra uma página de início de sessão que parece imitar a marca Coinbase enquanto utiliza um domínio não relacionado, registado recentemente. Essa combinação está normalmente associada a tentativas de recolha de credenciais.
A análise de malware também reportou um caminho suspeito, embora essa conclusão, por si só, tenha menor grau de confiança do que o consenso mais amplo de phishing entre vários motores. O domínio tem apenas 31 dias, não tem classificação de tráfego estabelecida e utiliza um hostname sem sentido que não corresponde ao serviço que aparenta representar. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido no momento da análise, servido por nginx a partir do endereço IP 80.78.31.25 e alojado pela ab stract em Malmö, Suécia. O domínio utiliza nameservers da Cloudflare, enquanto o DNSSEC parece não estar assinado.
Numa perspetiva de risco técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam habitualmente certificados TLS válidos. Os dados da análise também mostram caminhos relacionados com início de sessão, scripts de rastreamento e recursos que fazem referência a marcas, o que pode ser consistente com um fluxo de recolha de credenciais. Não foram evidentes sinais fortes de reforço da infraestrutura para além do TLS básico nos dados fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?