bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Este domínio parece alojar uma página enganosa concebida para se assemelhar a uma interface de suporte da Microsoft ou de segurança do Windows. Com base na captura de ecrã e no título da página, o site apresenta alertas de segurança falsos, caixas de diálogo de aviso e um número de telefone apresentado como "Windows Support", o que é um padrão comum utilizado em campanhas de fraude de suporte técnico e de recolha de credenciais.
O próprio nome de domínio é uma cadeia longa com aspeto aleatório sob o domínio de topo .rest, o que não parece ser consistente com uma propriedade oficial de suporte operada pela Microsoft. O conteúdo apresentado sugere que a página pode ter sido concebida para pressionar os visitantes a ligar para um número de suporte ou a interagir com pop-ups enganosos, ao mesmo tempo que imita uma marca tecnológica de confiança.
Avaliação de segurança de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma análise de malware reportou deteções maliciosas em 2 de 3 ficheiros analisados e identificou uma referência a um script externo assinalado. O domínio também está listado por uma importante base de dados de ameaças por atividade de engenharia social, o que é um forte indicador de comportamento abusivo.
O conteúdo da página suscita preocupação adicional. A captura de ecrã mostra uma falsa página de suporte com tema da Microsoft, com mensagens de segurança alarmantes, avisos repetidos e um número de telefone apresentado como suporte técnico. O domínio tem apenas 4 dias, não tem classificação de tráfego estabelecida e o seu hostname com aspeto aleatório não corresponde à marca que imita visualmente. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-09-24. Parece ser servido por um servidor web Apache no endereço IP 66.116.209.111, alojado pela Oracle Corporation em Phoenix, Estados Unidos. O domínio utiliza nameservers BigRock e o seu estado DNSSEC é unsigned.
Do ponto de vista da segurança, a presença de um certificado TLS válido não reduz as preocupações de phishing levantadas pelo conteúdo e pelos resultados da análise. Pontos adicionais de cautela técnica incluem a data de registo muito recente, a configuração DNSSEC unsigned e o carregamento reportado de um recurso externo assinalado associado a comportamento malicioso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?