bhgvfdre.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bhgvfdre.weebly.com
Este URL parece ser uma página alojada na plataforma de criação de websites Weebly, e não um domínio principal autónomo. O próprio nome do subdomínio tem um aspeto aleatório e não indica uma organização estabelecida, enquanto o título da página e a captura de ecrã sugerem que se apresenta como uma página de início de sessão da TalkTalk para acesso ao email ou à conta.
Com base no conteúdo visível, a página parece concebida para recolher credenciais de início de sessão imitando um portal de início de sessão de telecomunicações ou webmail. O alojamento parece ser fornecido através da infraestrutura da Weebly, mas isso, por si só, não indica qualquer endosso por parte do proprietário da plataforma. O conteúdo apresentado é mínimo e está focado quase inteiramente num formulário de email/palavra-passe, o que é habitualmente associado a páginas de recolha de credenciais.
Avaliação de segurança de bhgvfdre.weebly.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 15 de 91 motores de segurança, com classificações repetidas relacionadas com phishing ou fraude, e vários fornecedores de classificação web também o categorizaram de forma semelhante. Além disso, a captura de ecrã mostra um formulário de início de sessão com a marca TalkTalk alojado num subdomínio Weebly não relacionado, o que pode indicar uma tentativa de imitar um serviço legítimo e capturar credenciais de utilizador.
A análise de malware não detetou ficheiros maliciosos, mas isso não compensa materialmente os indicadores de phishing, porque as páginas de recolha de credenciais contêm frequentemente pouca ou nenhuma carga maliciosa. As verificações de listas negras para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, embora o endereço IP do domínio estivesse listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não conclusivo por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado Let's Encrypt válido, o que indica transporte encriptado, mas não verifica a fiabilidade do conteúdo da página. Parece estar alojado pela Weebly, Inc. por trás da infraestrutura da Cloudflare, utilizando o endereço IP 74.115.51.8 em Oakland, United States. O domínio principal existe há muito tempo, mas trata-se de uma subpágina alojada nessa plataforma, e não de prova de que o subdomínio específico tenha legitimidade estabelecida há muito tempo.
O DNSSEC parece não estar assinado, e não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página. A principal preocupação técnica não é a entrega de exploits, mas sim o aparente uso de um subdomínio alojado por terceiros para apresentar uma página de início de sessão com marca que não está relacionada com o nome de domínio visível.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?