b8jx2n.cfd
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de b8jx2n.cfd
O domínio b8jx2n.cfd parece ser um website registado muito recentemente, com conteúdo público mínimo. A página visível mostra uma mensagem simples de marcador de posição em língua polaca, indicando que algo novo estará disponível em breve e que o site se encontra atualmente em construção. Não existe qualquer branding claro, identificação da empresa, catálogo de produtos ou descrição de serviços visível na página inicial no momento desta análise.
Com base no formato do domínio, o site não parece representar uma marca ou organização estabelecida. O hostname é uma cadeia curta com aspeto aleatório, o que por vezes pode estar associado a propriedades web temporárias, descartáveis ou rapidamente implementadas. No entanto, os dados de classificação disponíveis de vários fornecedores de categorização web associam este domínio a atividade relacionada com phishing, em vez de um website empresarial, informativo ou pessoal normal.
Avaliação de segurança de b8jx2n.cfd
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, com vários sistemas independentes a classificá-lo como relacionado com phishing ou fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS, por si só, seja apenas um sinal fraco, o consenso mais amplo de phishing entre vários motores e a listagem na base de dados de phishing aumentam materialmente a preocupação.
O site é também extremamente recente, com uma idade de registo de apenas 2 dias, sem classificação de tráfego mensurável e com apenas uma página de marcador de posição escassa visível na captura de ecrã. Essa combinação pode ser consistente com infraestrutura de phishing de curta duração ou preparada por fases, especialmente quando associada a classificações amplas de phishing. Embora a análise de malware não tenha detetado ficheiros maliciosos na pequena quantidade de conteúdo examinada, as páginas de phishing recorrem frequentemente a formulários enganosos ou redirecionamentos em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa substancialmente as outras conclusões aqui apresentadas.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e é servido através da infraestrutura Cloudflare no endereço IP 188.114.97.2, geolocalizado em Toronto, Canadá com base nos dados de alojamento disponíveis. O servidor web é indicado como Cloudflare, o que pode ajudar a ocultar o servidor de origem e é comummente utilizado tanto por sites legítimos como abusivos. Os detalhes dos protocolos suportados não foram fornecidos nos resultados da análise.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio foi registado muito recentemente através de Atak Domain e utiliza ns3.tepeweb.com e ns4.tepeweb.com como nameservers. Não foram identificados ficheiros maliciosos, ligações externas ou iframes na análise limitada da página, mas a combinação de registo muito recente e fortes sinais de reputação relacionados com phishing continua a ser uma preocupação técnica no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?