bouesaz.us
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bouesaz.us
O domínio bouesaz.us parece ser um website registado muito recentemente que utiliza o espaço de nomes de código de país .us. Com base no contexto de análise disponível, não há provas claras de uma empresa, editora ou organização estabelecida a operar o site, e o próprio nome de domínio não indica de forma forte uma marca ou serviço reconhecível.
O site não parece ter uma categoria de conteúdo visível e bem definida com base nos dados de classificação fornecidos, e não está classificado nas principais medições de tráfego. Em conjunto com a ausência de recursos de página, ligações ou domínios referenciados identificados nos resultados da análise, isto sugere que o website pode ser mínimo, recentemente implementado ou configurado para uma campanha de finalidade restrita, em vez de um serviço público maduro.
Avaliação de segurança de bouesaz.us
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 90 motores de segurança, com várias deteções a descrever phishing ou comportamento malicioso. Além disso, o site foi listado por verificações de bases de dados de ameaças importantes por atividade de engenharia social, e outra base de dados focada em phishing também o reportou. Estes são indicadores mais fortes do que uma heurística genérica porque mostram concordância entre múltiplas fontes de segurança independentes.
Contexto adicional aumenta a preocupação: o domínio tem apenas 23 dias, não tem classificação de tráfego visível e parece não ter uma configuração SSL/TLS válida. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta cautela ao quadro geral quando combinado com as deteções mais amplas relacionadas com phishing. Embora a análise de malware não tenha identificado ficheiros maliciosos durante esta verificação em particular, esse resultado não se sobrepõe aos sinais de phishing de múltiplos motores e às listagens em listas de bloqueio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio parece estar alojado em infraestrutura associada à Tencent Cloud Computing, com o IP do servidor geolocalizado em Singapore com base nos dados disponíveis. Utiliza Cloudflare como registrador e nameservers da Cloudflare, mas o DNSSEC parece não estar assinado. O site é muito recente, tendo sido registado há 23 dias.
Uma preocupação técnica notável é que o SSL/TLS parece ser inválido ou estar em falta, sem detalhes de certificado confirmados disponíveis na análise. O software do servidor web e os detalhes dos protocolos suportados não foram identificados. Para um site recentemente registado, a ausência de uma configuração HTTPS válida pode aumentar as preocupações operacionais e de confiança, especialmente quando considerada em conjunto com as deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?