castcum.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de castcum.com
O domínio castcum.com parece alojar uma página que se apresenta como um portal de início de sessão da Xfinity. Com base no título da página, na captura de ecrã e nos recursos referenciados, o site foi concebido para se assemelhar a uma página de login de cliente de uma marca de telecomunicações ou de serviços de internet, e não a um negócio independente ou a um website informativo.
O próprio domínio não corresponde à marca oficial apresentada na página, e o conteúdo parece estar focado na recolha de dados de início de sessão dos utilizadores através de uma interface de login com marca. Os dados de análise disponíveis sugerem que a página pode ser operada por um terceiro desconhecido, e não pela empresa cuja marca é exibida.
Avaliação de segurança de castcum.com
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 89 motores de segurança, com várias deteções a descrever preocupações relacionadas com phishing ou malware. A página também imita de perto uma experiência de login da Xfinity, ao mesmo tempo que está alojada num domínio não relacionado, o que pode indicar uma configuração imitadora para recolha de credenciais. Além disso, o domínio é muito recente, com 21 dias de existência, e não tem classificação de tráfego estabelecida, fatores que podem aumentar a incerteza.
A análise de malware também reportou uma deteção suspeita associada a um recurso de login da Xfinity referenciado, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Embora uma única listagem de reputação baseada em DNS seja um sinal mais fraco do que deteções diretas baseadas no conteúdo, ainda assim acrescenta alguma cautela. Embora algumas bases de dados de blacklist estivessem limpas no momento desta análise, a combinação de deteções por vários motores, imitação de marca e o domínio recentemente registado aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em março de 2027. Parece estar alojado num servidor web Apache no endereço IP 208.180.77.176, com o alojamento atribuído à Optimum em Tyler, United States. O domínio utiliza nameservers GKG.Net e está atualmente configurado sem assinatura DNSSEC.
Do ponto de vista da segurança, a presença de um certificado válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente HTTPS. As preocupações técnicas mais relevantes neste caso são o registo muito recente do domínio, o estado DNSSEC sem assinatura e a discrepância entre o nome do domínio e o conteúdo de login com marca apresentado na página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?