bittrexglobal.clients-id9932.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bittrexglobal.clients-id9932.com
Este domínio parece apresentar-se como uma pequena loja online com a marca "Bittrex Global", com uma página inicial a anunciar "premium luntes" e secções básicas de compras como Products, About, Contact e Shop now. O conteúdo visível mostra cartões de produto, preços, alegações de envio, alegações de suporte e mensagens sobre a política de devolução, sugerindo uma tentativa de funcionar como um site de comércio eletrónico direto ao consumidor.
No entanto, a estrutura do domínio é invulgar: utiliza o nome de marca bem conhecido "Bittrex Global" num subdomínio de clients-id9932.com em vez de num domínio oficial da marca. Com base no padrão de nomenclatura e no design genérico da loja, o site pode estar a tentar aproveitar a confiança associada a uma marca de criptomoedas estabelecida, ao mesmo tempo que promove bens de retalho não relacionados. Não é visível uma identidade clara do operador nos dados de análise fornecidos, e o domínio foi registado recentemente.
Avaliação de segurança de bittrexglobal.clients-id9932.com
Vários indicadores de risco estavam presentes no momento desta análise. O domínio foi assinalado por 2 de 91 motores de segurança, incluindo classificações relacionadas com phishing e spam, e o site tem apenas 0 dias de existência, sem classificação de tráfego estabelecida. Além disso, o domínio assemelha-se muito ao nome de uma marca financeira/de criptomoedas conhecida, ao mesmo tempo que opera a partir de um domínio de alojamento não relacionado, o que pode indicar uma configuração imitadora destinada a criar confiança indevida.
O resultado da análise de malware mostrou deteções suspeitas associadas a elementos da página e a recursos de imagem carregados externamente, embora essas deteções pareçam ser sinais heurísticos genéricos e não uma família de malware identificada. As principais verificações de conteúdo malicioso e de bases de dados de ameaças estavam, de resto, limpas no momento desta análise, e não foram comunicadas correspondências em blocklists baseadas em DNS. Ainda assim, a combinação de semelhança com uma marca, registo extremamente recente, baixa reputação e sinalizações de phishing/spam por vários motores suscita preocupação significativa.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira em outubro de 2026. Parece ser servido por nginx a partir do endereço IP 45.131.214.226, alojado pela MHost LLC em Frankfurt am Main, Germany. O domínio utiliza nameservers da Cloudflare, enquanto o DNSSEC parece não estar assinado.
Do ponto de vista do risco técnico, a infraestrutura é bastante mínima e foi implementada recentemente, o que é compatível tanto com sites de campanha de curta duração como com websites novos comuns. As principais preocupações aqui não são a própria configuração TLS, mas sim o padrão de domínio que imita a marca, a data de registo totalmente recente e as classificações suspeitas/relacionadas com phishing observadas no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?