bradesco.sincronizacaopjonline.pro
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bradesco.sincronizacaopjonline.pro
Este domínio parece ser um subdomínio registado recentemente sob sincronizacaopjonline.pro que utiliza o nome "bradesco" no seu hostname. Com base no padrão de nomenclatura, parece fazer referência ao Bradesco, uma importante instituição financeira brasileira, e a expressão "pj online" pode ter sido concebida para sugerir serviços bancários empresariais online ou serviços de sincronização de contas para utilizadores empresariais.
Não há qualquer indicação nos dados da análise de que este seja um domínio oficial estabelecido do Bradesco. Em vez disso, a estrutura do hostname, o seu registo muito recente e a ausência de sinais mais amplos de reputação do site sugerem que pode ter sido configurado para imitar um fluxo de início de sessão ou de conta relacionado com serviços bancários, em vez de operar como um serviço independente e amplamente conhecido.
Avaliação de segurança de bradesco.sincronizacaopjonline.pro
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 em 90 motores de segurança, com vários a classificá-lo como phishing ou malicioso, e também está listado por importantes bases de dados de ameaças por atividade relacionada com engenharia social ou phishing. Além disso, o domínio assemelha-se muito a bradesco.com.br e pode ser uma imitação destinada a explorar a confiança nessa marca bancária. O domínio também é muito recente, não está classificado nos principais conjuntos de dados de tráfego e não tem o perfil de reputação tipicamente associado a websites estabelecidos de serviços financeiros.
A análise de malware não identificou ficheiros infetados, mas isso não compensa materialmente os indicadores mais amplos de phishing neste caso. Foi assinalada uma heurística genérica de objeto suspeito no domínio e em alguns recursos associados, e o endereço IP do domínio está listado numa blocklist de reputação de correio, o que constitui um sinal secundário mais fraco, mas ainda assim digno de nota. Considerados em conjunto, as deteções mais fortes relacionadas com phishing e a semelhança com a marca são as principais preocupações neste caso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido emitido por uma autoridade de certificação generalista, servido através de infraestrutura Cloudflare, com o alojamento resolvido para um endereço IP em Toronto, Canadá. O servidor web parece estar por trás da Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare. Um certificado válido pode ajudar a encriptar o tráfego, mas não deve ser tratado como prova de legitimidade.
Do ponto de vista da segurança do domínio, o registo é muito recente, com 39 dias de antiguidade, o DNSSEC parece não estar assinado, e o domínio está a usar um padrão de nomenclatura de baixa reputação para um serviço com temática bancária. Não foi reportado malware direto do lado do servidor na análise de ficheiros, mas os indicadores mais amplos de reputação e phishing continuam a ser a preocupação técnica mais significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?