bah5szv.myrdbx.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bah5szv.myrdbx.io
O domínio bah5szv.myrdbx.io parece alojar um website muito minimalista baseado em WordPress. Com base no título da página, no texto de marca visível e na captura de ecrã, apresenta-se como "infocommande-assurcardV3", mas o conteúdo visível é em grande parte material predefinido do WordPress, como uma publicação "Hello world!", uma página de exemplo e caminhos padrão relacionados com feed e administração.
O site não parece fornecer informações claras sobre o seu operador, finalidade ou organização. A estrutura do domínio utiliza um subdomínio de aspeto aleatório sob myrdbx.io, em vez de um domínio autónomo com marca, o que pode indicar uma implementação temporária, uma instância de teste ou uma configuração de alojamento descartável. Com base no conteúdo da página disponível, atualmente não funciona como um website empresarial ou informativo completo voltado para o público.
Avaliação de segurança de bah5szv.myrdbx.io
Vários motores de segurança assinalaram este domínio no momento da análise, com 8 em 91 a reportarem comportamento de phishing, malicioso ou suspeito. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, especialmente porque o próprio site parece escasso e inacabado, em vez de um serviço claramente estabelecido. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, a limpeza ao nível dos ficheiros, por si só, não exclui phishing nem utilização enganosa.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento da análise. As principais bases de dados de ameaças focadas em conteúdo não reportaram o domínio, o que é um sinal positivo, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A combinação de múltiplas deteções relacionadas com phishing, uma pontuação de confiança baixa, falta de detalhes claros sobre a propriedade e conteúdo de estilo marcador de posição sugere que o site pode não ser fiável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-22. Parece ser servido por nginx a partir de um IP alojado pela Combell NV em Ghent, Belgium. O domínio utiliza nameservers da AWS e está registado há cerca de dois anos, o que significa que não é totalmente novo, embora a idade, por si só, não estabeleça legitimidade.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A estrutura visível e os URLs sugerem fortemente uma instalação predefinida de WordPress, incluindo caminhos padrão de publicação, feed e wp-admin. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas nos dados de rastreio fornecidos, mas o conteúdo mínimo de marcador de posição e as deteções de phishing por múltiplos motores continuam a ser preocupações dignas de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?