cpcontacts.165-154-236-200.cprapid.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cpcontacts.165-154-236-200.cprapid.com
O domínio cpcontacts.165-154-236-200.cprapid.com parece alojar uma página de início de sessão concebida para se assemelhar à Coinbase, uma conhecida plataforma de criptomoedas. O título da página e a meta description fazem referência à funcionalidade de início de sessão da Coinbase, e a captura de ecrã mostra um formulário de introdução de credenciais com opções como início de sessão por email, passkey, Google, Apple e wallet sign-in.
Com base na estrutura do domínio, este não parece ser um endereço web oficial da Coinbase. Em vez disso, trata-se de um subdomínio em cprapid.com que inclui uma cadeia semelhante a um IP, o que pode indicar um alojamento temporário ou de estilo de campanha, em vez de um serviço principal da marca. O conteúdo apresentado está centrado no acesso à conta, e não em funcionalidades gerais informativas ou transacionais de um website.
Avaliação de segurança de cpcontacts.165-154-236-200.cprapid.com
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, 12 de 91 motores de segurança assinalaram o URL, com várias deteções a descrevê-lo como phishing ou de outra forma malicioso. A captura de ecrã e os metadados também mostram uma página que se apresenta como um portal de início de sessão da Coinbase, ao mesmo tempo que utiliza um domínio não pertencente à Coinbase, o que pode indicar uma tentativa de imitar uma marca financeira ou de criptomoedas conhecida para recolher credenciais de utilizadores.
O contexto adicional é misto, mas não compensa os principais sinais de risco. Uma análise de ficheiros de malware não detetou ficheiros assinalados no momento da análise, e as principais verificações de bases de dados de ameaças listadas na análise estavam, de resto, limpas; no entanto, o endereço IP do domínio está listado numa blocklist de reputação de email, o que constitui um sinal cautelar menor, e não uma prova direta de conteúdo web nocivo. Os indicadores mais fortes neste caso são as deteções de phishing por vários motores e a aparente discrepância entre a marca apresentada e o domínio real.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-11. Parece ser servido por um servidor web LiteSpeed no endereço IP 165.154.236.200, alojado pela Scloud Pte Ltd em Singapura. O DNSSEC não está ativado para o domínio, e os nameservers estão listados em pdns.tech.
De uma perspetiva técnica, a presença de SSL/TLS válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A utilização de uma página de início de sessão de marca num subdomínio não relacionado é a preocupação mais relevante neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?