connexion-ar24.nmuser.fr
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de connexion-ar24.nmuser.fr
O domínio connexion-ar24.nmuser.fr parece ser um subdomínio criado muito recentemente, alojado sob nmuser.fr. Com base no padrão de nomenclatura, poderá destinar-se a apresentar uma página de início de sessão ou de acesso à conta, uma vez que a palavra "connexion" é habitualmente associada à funcionalidade de sign-in em websites em língua francesa. Não é evidente, a partir dos dados de análise fornecidos, qualquer identidade empresarial pública clara, nome de organização ou branding de serviço estabelecido.
A informação disponível não indica um site de conteúdos amplo, loja ou plataforma multimédia. Em vez disso, isto parece mais provavelmente ser um endpoint web com um propósito restrito, possivelmente para autenticação, redirecionamento ou uma página temporária de campanha. Como o domínio tem apenas alguns dias e não dispõe de indicadores de tráfego estabelecidos, existe contexto limitado sobre quem o opera ou que serviço legítimo, se algum, se destina a suportar.
Avaliação de segurança de connexion-ar24.nmuser.fr
Vários motores de segurança assinalaram este domínio no momento da análise, com 5 em 91 a reportarem phishing, spam ou outras classificações maliciosas/suspeitas. Embora as bases de dados de blacklist centradas nas principais ameaças web não tenham reportado uma listagem nos dados fornecidos, as deteções por múltiplos motores constituem um sinal de cautela significativo, especialmente tendo em conta a criação muito recente do domínio e a ausência de reputação estabelecida.
Contexto adicional aumenta o perfil de risco: o domínio tem apenas 6 dias, não tem dados de ranking e parece usar um padrão de nomenclatura genérico relacionado com login que pode ser consistente com recolha de credenciais ou infraestrutura de abuso de curta duração. A análise de malware não identificou ficheiros maliciosos, mas esse resultado é aqui limitado porque não foram analisados ficheiros e não foram observados recursos externos.
Em conjunto, estas conclusões sugerem que o site pode representar riscos potenciais para os visitantes, particularmente se solicitar credenciais ou informações pessoais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a usar um certificado SSL válido da Let's Encrypt no momento da análise, com expiração em 2026-09-21. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não indica, por si só, legitimidade. O estado de DNSSEC foi reportado como desconhecido. O domínio usa nameservers da Cloudflare, enquanto o IP de alojamento resolvido era 45.154.98.231 em Lelystad, Netherlands, associado à 1337 Services GmbH.
De uma perspetiva de risco técnico, as principais preocupações não estão relacionadas com o certificado, mas sim com a reputação e a operação: o domínio é extremamente recente, tem contexto de infraestrutura observável limitado e foi assinalado por múltiplos motores de segurança. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nas verificações fornecidas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?