coiussa.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de coiussa.com
O domínio coiussa.com aparenta apresentar-se como uma plataforma relacionada com criptomoedas. Com base na captura de ecrã, o site mostra uma interface de início de sessão e registo identificada simplesmente como "Crypto", com campos para nome de utilizador, telefone, email, palavra-passe e um desafio captcha. O design da página sugere que poderá estar a tentar funcionar como um portal de negociação de ativos digitais ou de acesso a contas, em vez de um website orientado para conteúdos.
Muito pouca informação sobre o operador é visível na página inicial, e os metadados da página são escassos, sem qualquer título ou descrição significativos. O próprio domínio não identifica claramente uma instituição financeira conhecida ou um serviço de criptomoedas estabelecido, e o site aparenta ser uma propriedade web autónoma registada recentemente, em vez de uma presença de marca bem estabelecida.
Avaliação de segurança de coiussa.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 22 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, malicioso, relacionado com malware ou associado a fraude. A captura de ecrã também mostra uma página de introdução de credenciais para um alegado serviço de criptomoedas, o que é um padrão comum utilizado em campanhas de recolha de contas quando existe pouca informação de suporte sobre a empresa ou plataforma.
O contexto adicional aumenta a preocupação. O domínio é muito recente, com 54 dias de existência, não tem classificação de tráfego visível, e uma análise de malware reportou deteções genéricas de objetos maliciosos nos próprios ativos do site e em URLs relacionadas com o início de sessão, embora nenhum ficheiro individual tenha sido formalmente assinalado nessa análise. As verificações de blacklist foram mistas: as principais bases de dados de conteúdo malicioso aqui apresentadas estavam em grande parte limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de email e um fornecedor adicional de blacklist reportou uma listagem. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através de um servidor web nginx alojado em infraestrutura Google Cloud, com o IP do servidor a resolver para Hong Kong. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não estabelece legitimidade por si só. O domínio utiliza nameservers de um fornecedor DNS partilhado e não aparenta ter DNSSEC ativado.
Do ponto de vista do risco técnico, a combinação de uma data de registo muito recente, metadados escassos, estado DNSSEC não assinado e múltiplos URLs internos de ativos assinalados pode ser consistente com um portal de phishing ou de início de sessão fraudulento implementado rapidamente. A configuração de alojamento em si é comum e não é inerentemente suspeita, mas, com base nos dados de análise disponíveis, os indicadores circundantes justificam cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?