clientlogin.eistee-mediart.de
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de clientlogin.eistee-mediart.de
Este subdomínio parece apresentar uma página de início de sessão concebida para se assemelhar ao PayPal, com campos para email e palavra-passe e elementos de marca associados a essa plataforma de pagamentos. O hostname utiliza o rótulo de subdomínio "clientlogin" sob eistee-mediart.de em vez de um domínio oficial pertencente ao PayPal, o que sugere que poderá destinar-se a recolher credenciais de conta em vez de fornecer um início de sessão legítimo de serviço de pagamentos.
Com base no conteúdo da página e nos dados de classificação fornecidos, o site parece enquadrar-se na categoria de phishing/fraude, em vez de funcionar como um website normal de empresa, media ou informação. O domínio principal subjacente tem vários anos, mas este subdomínio específico parece ser utilizado para uma página de introdução de credenciais com um objetivo restrito.
Avaliação de segurança de clientlogin.eistee-mediart.de
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 19 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social. A captura de ecrã também mostra um formulário de início de sessão que imita visualmente o PayPal, embora esteja alojado num domínio diferente, o que pode indicar uma tentativa de capturar credenciais de utilizador.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos da página que foi verificado, e nessa análise não foram identificadas ligações externas nem iframes suspeitos. No entanto, uma análise limpa ao nível dos ficheiros não se sobrepõe aos indicadores mais fortes de phishing quando a própria página parece imitar uma marca financeira bem conhecida num domínio não relacionado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de conta ou outras informações sensíveis.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-09-20. O DNSSEC parece estar ativado, o que pode ajudar a proteger a integridade do DNS, e o domínio utiliza nameservers associados à One.com. O IP do servidor foi resolvido para 46.30.213.97, com infraestrutura de alojamento localizada em Copenhaga, Dinamarca.
De uma perspetiva técnica, a presença de TLS válido e de registos DNS assinados não estabelece, por si só, legitimidade; páginas de phishing utilizam frequentemente alojamento padrão e certificados válidos. O domínio é relativamente antigo, com cerca de 11 anos, mas a atividade suspeita parece estar ligada a este subdomínio específico e ao conteúdo da página, e não apenas à antiguidade do domínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?