bongochat.me
Categoria: Phishing, Newly Registered
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bongochat.me
bongochat.me parece apresentar-se como um serviço de inteligência artificial em língua alemã chamado "Bongochat". A mensagem da página inicial promove um assistente de IA que dá respostas concisas, suporta vários idiomas e é vendido num modelo de preço anual fixo em vez de utilização baseada em tokens. Itens de navegação visíveis como Funktionen, So funktioniert's, Anwendung, Preise, App holen, FAQ e Login sugerem uma oferta de software-as-a-service em vez de uma simples landing page.
Com base no título da página, nos metadados e na captura de ecrã, o site parece direcionado a utilizadores germanófonos que pretendem ajuda com tarefas de escrita ou produtividade. O exemplo mostrado na página inicial demonstra a redação de um lembrete de pagamento educado, o que sugere cenários de utilização empresarial ou de escritório. O site também liga a páginas legais e de políticas em alemão, incluindo secções relacionadas com termos e referências relacionadas com privacidade, o que é consistente com uma aplicação web comercial.
O operador não é explicitamente identificado nos dados de análise fornecidos, embora o site faça referência a infraestrutura de terceiros e a recursos relacionados com confiança, e esteja alojado por trás de uma camada de distribuição de conteúdos e proteção. Com base no conteúdo disponível, parece tratar-se de um website de um produto de IA lançado recentemente, e não de um domínio estacionado ou inativo.
Avaliação de segurança de bongochat.me
Os resultados da análise mostram sinais mistos. Por um lado, 8 em 89 motores de segurança assinalaram o domínio, com vários a classificá-lo como phishing ou de outra forma malicioso, e múltiplas fontes de classificação web rotularam-no como phishing ou recentemente registado. Por outro lado, o conteúdo da página mostrado na captura de ecrã parece uma landing page de software bem elaborada, e a análise de malware ao conteúdo do site obtido não identificou ficheiros assinalados, iframes maliciosos ou ligações de saída suspeitas no momento desta análise.
O contexto adicional aumenta a incerteza. O domínio é muito recente, com apenas 58 dias, não tem classificação de tráfego visível e promove acesso a conta e utilização paga, o que pode justificar cautela quando combinado com deteções relacionadas com phishing por múltiplos motores de segurança. Ao mesmo tempo, as principais verificações de bases de dados de ameaças listadas na análise estavam limpas, incluindo fontes de blacklist focadas em content-malice e phishing, o que pode indicar que o domínio está a surgir recentemente, é classificado de forma inconsistente ou não está amplamente bloqueado no momento da revisão.
Como vários motores de segurança independentes assinalaram o site enquanto as bases de dados de blacklist permaneciam limpas e o conteúdo visível parecia funcional, o quadro de risco é inconclusivo, mas preocupante. Os visitantes devem tratar com cautela pedidos de dados de registo, informações de pagamento ou credenciais até que a legitimidade do serviço possa ser verificada de forma independente. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-10-21. Está alojado por trás de infraestrutura Cloudflare no endereço IP 172.67.129.118, com nameservers Cloudflare e um servidor web identificado como cloudflare. Esta configuração é comum para desempenho e proteção contra DDoS, mas também significa que os detalhes do alojamento de origem estão parcialmente ocultados.
Do ponto de vista da segurança do domínio, o domínio foi registado muito recentemente e o DNSSEC parece não estar assinado. A análise não reportou ficheiros maliciosos, ligações externas assinaladas ou abuso de iframe no momento da análise. No entanto, a combinação de registo recente e deteções de phishing por múltiplos motores é um sinal técnico de cautela, embora o próprio certificado seja válido e a configuração básica de alojamento pareça implementada de forma profissional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?