bradesco.sincronizacaopjonline.click
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bradesco.sincronizacaopjonline.click
Este domínio aparenta apresentar-se como uma página de banca online ou relacionada com conta associada ao Bradesco, uma grande instituição financeira brasileira. A estrutura do subdomínio "bradesco.sincronizacaopjonline.click" e a redação em português sugerem uma página direcionada para atividade de conta empresarial ou de sincronização/login online, provavelmente visando utilizadores de língua portuguesa que procuram acesso bancário.
Com base no padrão do domínio e no contexto da análise, este não parece ser um domínio primário oficial do Bradesco. Em vez disso, pode ser um domínio imitador concebido para se assemelhar à presença web legítima do banco. O site está alojado por trás de um serviço de distribuição de conteúdos e proteção, utiliza um certificado TLS válido e foi registado muito recentemente, algo que por vezes se observa em páginas de recolha de credenciais de curta duração.
Avaliação de segurança de bradesco.sincronizacaopjonline.click
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 90 motores de segurança, e as deteções relacionadas com phishing foram o veredito predominante. Também foi listado por verificações de grandes bases de dados de ameaças por atividade de engenharia social ou phishing. Além disso, o domínio assemelha-se bastante a bradesco.com.br e pode ser um imitador destinado a captar utilizadores que procuram o banco.
O domínio tem apenas 39 dias, não tem classificação de tráfego estabelecida e utiliza um padrão de nomenclatura que parece inconsistente com um domínio bancário normal. Uma análise de malware não identificou ficheiros infetados, mas devolveu uma heurística genérica de objeto suspeito no domínio e em vários recursos ligados; por si só, isso seria um sinal fraco, mas aqui é ultrapassado pelo consenso mais amplo de phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que constitui um sinal cautelar secundário e não prova direta de conteúdo web malicioso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, com expiração indicada como 2026-10-25. É servido através da infraestrutura Cloudflare no endereço IP 104.21.77.6, com nameservers Cloudflare e uma resposta de servidor web Cloudflare. O DNSSEC aparenta não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Numa perspetiva de infraestrutura, a configuração parece leve e recentemente implementada. O domínio foi registado há 39 dias através da Sav.com, LLC, não tem configuração de correio assinalada no contexto fornecido e não está associado a uma classificação de tráfego estabelecida. Embora HTTPS válido e proteção CDN possam suportar sites legítimos, por si só não reduzem o risco de phishing quando sinais de reputação mais fortes apontam na direção oposta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?