bymmygc.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bymmygc.com
bymmygc.com parece ser um website relativamente discreto, sem classificação de tráfego estabelecida e sem informação pública clara de categoria nos dados da análise. Com base apenas no nome de domínio, não corresponde de forma evidente a uma marca, organização ou serviço conhecido, o que pode indicar um pequeno site independente, um domínio com finalidade recentemente alterada, ou um domínio com visibilidade pública limitada.
Os detalhes disponíveis da análise não mostram ligações de saída, domínios de terceiros referenciados, nem iframes incorporados na página analisada, e a análise de malware examinou apenas uma quantidade mínima de conteúdo. Devido a essa visibilidade limitada, a finalidade exata do site e o seu operador não podem ser determinados com confiança apenas com base nos dados fornecidos. Parece estar alojado em infraestrutura cloud e utiliza uma configuração padrão de servidor web com HTTPS ativado.
Avaliação de segurança de bymmygc.com
Os resultados da análise mostram sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 6 de 90 motores de segurança, com vários a classificá-lo como phishing ou de outra forma suspeito. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio aparece numa blocklist de reputação de correio eletrónico. Embora uma listagem de reputação de correio eletrónico baseada em DNS seja um sinal mais fraco do que deteções diretas de malware ou phishing, ainda assim acrescenta alguma cautela e significa que as verificações relacionadas com blacklist não estavam totalmente limpas.
Ao mesmo tempo, a análise de malware não detetou ficheiros maliciosos no conteúdo limitado que foi examinado, e não foram identificadas ligações externas nem iframes nessa amostra. No entanto, a combinação de múltiplas deteções independentes relacionadas com phishing, a ausência de um perfil de tráfego estabelecido e a listagem na base de dados de ameaças sugere uma incerteza elevada quanto à fiabilidade do site. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-12-04, o que indica que o HTTPS estava configurado no momento da análise. Está alojado em infraestrutura da Tencent Cloud, resolve para o endereço IP 43.167.192.76, e parece executar nginx/1.18.0 em Ubuntu. Os nameservers são fornecidos através da Cloudflare.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de proteção de autenticidade. Não foram identificados scripts obviamente maliciosos, domínios externos, nem inclusões baseadas em iframe na amostra limitada da página, mas o âmbito da análise parece restrito, pelo que isso não deve ser tratado como uma auditoria abrangente ao código.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?