blackfriday.x10.mx
Categoria: Phishing, Dynamic Dns
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de blackfriday.x10.mx
O domínio blackfriday.x10.mx parece alojar uma página em língua portuguesa com o tema "Cartões Renner", apresentando-se como um portal de acesso a conta para um serviço brasileiro de retalho ou de cartões financeiros. O título da página, a marcação visível na página e os recursos ligados fazem referência a nomes relacionados com Renner e a elementos de serviços financeiros, incluindo acesso ao cartão e introdução de CPF, o que sugere que o site está a tentar recolher informações de início de sessão ou de identidade associadas a uma conta de crédito ao consumo ou de cartão de loja.
Com base na estrutura do domínio, este não parece ser um domínio corporativo principal oficial da marca apresentada na página. Em vez disso, está alojado num subdomínio x10.mx num ambiente de estilo alojamento gratuito, ao mesmo tempo que inclui ligações para recursos legítimos de terceiros, como bibliotecas Google, páginas de app store e o domínio real do retalhista. A apresentação geral indica uma página de destino centrada no início de sessão, e não um website completo de retalho ou bancário.
Avaliação de segurança de blackfriday.x10.mx
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com vários a classificá-lo como phishing, fraude ou fonte conhecida de infeção. Além disso, múltiplos fornecedores de classificação web associaram o site a categorias relacionadas com phishing, enquanto a captura de ecrã mostra um formulário de introdução de credenciais a pedir um CPF num domínio que não parece corresponder à marca apresentada. Essa discrepância pode indicar personificação da marca ou comportamento de recolha de credenciais.
A própria análise de ficheiros de malware não detetou ficheiros assinalados no momento da análise, e as principais bases de dados de conteúdo malicioso listadas na análise estavam em grande parte limpas. No entanto, isso não se sobrepõe ao consenso mais amplo relacionado com phishing por parte dos motores de segurança, ao padrão de marcação enganosa e ao facto de o endereço IP do domínio constar numa blocklist de reputação de correio. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar no final de 2026. Está alojado no endereço IP 198.91.81.14, servido por LiteSpeed, e parece estar em infraestrutura operada por X10HOSTING, LLC em Chicago, Estados Unidos. O estado de DNSSEC foi indicado como desconhecido.
De uma perspetiva de risco técnico, a utilização de TLS apenas confirma transporte cifrado e não valida a fiabilidade do conteúdo da página. O domínio é relativamente antigo, mas está a operar como um subdomínio em alojamento partilhado, em vez de um domínio principal claramente associado à marca, o que pode tornar o abuso mais fácil de encenar. A página também incorpora iframes de reCAPTCHA e faz referência a serviços externos legítimos, um padrão por vezes observado em páginas de phishing que tentam parecer credíveis.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?