c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Este domínio parece alojar uma página de início de sessão com o estilo de um portal de login da Appodeal, com referências à marca Appodeal, documentação, ligações de contacto e páginas de políticas. A Appodeal é conhecida como uma plataforma de mediação publicitária e monetização para aplicações, pelo que a página parece destinada a recolher credenciais de email empresarial e palavra-passe para acesso à conta.
No entanto, o próprio nome de domínio é um subdomínio invulgarmente longo e de aspeto aleatório sob um domínio principal que não corresponde à marca, em vez de um endereço web corporativo reconhecível. Com base no título da página, na identidade visual e na disposição centrada no login, este site pode estar a apresentar-se como uma página de início de sessão de tecnologia ou de serviços empresariais, mas a estrutura do domínio não parece consistente com um portal oficial típico para clientes.
Avaliação de segurança de c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Vários sinais de segurança suscitam preocupação relativamente a este website no momento desta análise. Foi assinalado por 6 em 90 motores de segurança, e também estava presente uma listagem numa base de dados de ameaças, enquanto as principais bases de dados de conteúdo malicioso aqui apresentadas estavam, de resto, limpas. A captura de ecrã da página mostra um formulário de introdução de credenciais com a marca Appodeal num domínio altamente invulgar, o que pode indicar uma tentativa de imitar uma página legítima de início de sessão de um serviço para capturar credenciais de conta.
O contexto adicional também aumenta o risco: o domínio não está classificado, o hostname tem um aspeto invulgarmente aleatório e a página é um formulário de início de sessão simples, em vez de uma experiência mais completa de portal corporativo. Embora a análise de malware não tenha reportado ficheiros assinalados e não tenham sido detetadas ligações externas durante essa análise, essas conclusões não se sobrepõem às deteções por múltiplos motores e à aparente apresentação de login temática de marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-26. Parece ser servido por nginx a partir de um endereço IP alojado pela Servers.com, Inc. em Amsterdam, Netherlands. O DNSSEC não parece estar ativado, e o domínio utiliza nameservers SRVRSDNS.
De uma perspetiva de confiança técnica, a presença de TLS indica apenas transporte encriptado e não confirma, por si só, a legitimidade. A combinação de um certificado válido, alojamento genérico, estado DNSSEC não assinado e uma página de login num domínio de marca não evidente pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?