bukivawq.ru
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bukivawq.ru
bukivawq.ru parece ser um domínio em língua russa registado muito recentemente, com contexto publicamente disponível mínimo sobre o seu operador ou finalidade pretendida. Com base apenas no nome de domínio, não corresponde claramente a uma marca, organização ou serviço estabelecido conhecido, e os dados da análise não fornecem provas de uma identidade empresarial transparente nem de informações sobre o editor.
Os dados de classificação disponíveis associam o domínio a categorias relacionadas com phishing, fraude e malware de vários fornecedores de classificação web. Os recursos da página referenciados durante a análise foram limitados, incluindo um ficheiro JavaScript relacionado com uma aplicação web do Telegram e uma ligação para o Telegram, o que pode indicar que o site está ligado a interação baseada em mensagens ou a redirecionamento. Com base nos dados disponíveis, o website parece ser uma propriedade web discreta e criada recentemente, em vez de um serviço estabelecido voltado para o público.
Avaliação de segurança de bukivawq.ru
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrevê-lo como phishing ou de outra forma malicioso, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing, fraude ou malware. Além disso, uma base de dados de ameaças listou o domínio por phishing, o que reforça a preocupação para além de um único alerta heurístico.
Os outros sinais foram mistos, mas não compensam as conclusões de maior risco. A análise de malware não identificou ficheiros assinalados durante esta verificação, e as principais verificações de blacklist e de reputação baseadas em DNS estavam, de resto, limpas. No entanto, o domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e carece do histórico de reputação tipicamente observado em websites legítimos de longa duração. Os domínios recém-criados não são inerentemente prejudiciais, mas, em combinação com deteções de phishing por vários motores, podem justificar cautela.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada reflete uma avaliação de maior risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-09-20. A utilização de TLS é um sinal positivo básico para a encriptação do transporte, mas não deve ser tratada como prova de legitimidade, porque tanto sites benignos como prejudiciais utilizam habitualmente certificados válidos. O estado de DNSSEC foi indicado como desconhecido.
O domínio resolve para o endereço IP 45.10.243.59 e parece ser servido através de infraestrutura ddos-guard alojada pela Ddos-guard LTD em Rostov-on-Don, Russia. Os nameservers estão configurados através da Openprovider. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes nos elementos da página que foram analisados, mas a combinação de registo muito recente e múltiplas deteções relacionadas com phishing continua a ser a principal preocupação técnica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?