authmall.cloud
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de authmall.cloud
O domínio authmall.cloud parece ser um website registado muito recentemente, alojado numa extensão de domínio orientada para cloud. Com base no nome do domínio, poderá destinar-se a apresentar um serviço relacionado com autenticação, início de sessão ou acesso a contas. O conteúdo visível da página no momento desta análise era mínimo, mostrando um ecrã de carregamento com o título da página "Loading..." e sem branding claro, detalhes de propriedade ou conteúdo explicativo do site.
Os dados de classificação disponíveis associam este domínio a categorias relacionadas com phishing, em vez de a uma empresa, plataforma ou serviço informativo claramente estabelecido. Não era evidente qualquer identidade do operador a partir dos metadados da página fornecidos, e o site não parece apresentar os sinais normais de confiança tipicamente esperados de um serviço público legítimo, como informações da empresa, detalhes do produto ou documentação de suporte.
Avaliação de segurança de authmall.cloud
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 3 de 91 motores de segurança, e várias fontes de classificação associaram-no a atividade relacionada com phishing ou fraude. Além disso, uma importante base de dados de ameaças listou o domínio por comportamento de engenharia social, o que constitui um sinal de alerta mais forte do que uma heurística genérica por si só. Embora a análise de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que foi analisado, isso não se sobrepõe às deteções relacionadas com phishing.
Fatores contextuais também aumentam o risco. O domínio tem apenas 8 dias, não tem classificação de tráfego estabelecida, e o conteúdo visível da página limita-se a um ecrã de carregamento genérico, sem indicação transparente de quem opera o site ou de que serviço está a ser prestado. Domínios recém-criados com nomes vagos orientados para início de sessão podem por vezes ser usados em campanhas de recolha de credenciais ou operações de fraude de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-10-26. A utilização de TLS ajuda a cifrar o tráfego em trânsito, mas um certificado válido não deve ser tratado como prova de legitimidade, porque certificados de baixo custo ou automatizados estão amplamente disponíveis tanto para sites legítimos como abusivos. O domínio está alojado num endereço IP da OVH GmbH na Alemanha, e o software do servidor web não foi identificado nos dados da análise.
Numa perspetiva de segurança do domínio, o DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar da validação DNSSEC. O domínio é extremamente recente, foi registado através da Dynadot, e utiliza nameservers sob a infraestrutura cloudoon. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS, mas as listagens relacionadas com phishing e as deteções dos motores de segurança continuam a ser a preocupação técnica mais significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?