ddangong.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ddangong.com
ddangong.com parece ser um website pouco conhecido, sem classificação de tráfego estabelecida e com contexto publicamente visível limitado nos dados da análise. Com base apenas no nome de domínio, não indica claramente uma marca, organização ou serviço bem conhecido, e os dados de categorização disponíveis associam-no a classificações relacionadas com phishing e websites recentemente registados, em vez de uma empresa ou plataforma de conteúdos claramente identificável.
Os detalhes da infraestrutura sugerem que o site está alojado em recursos de servidor baseados na cloud e utiliza um certificado HTTPS padrão, o que indica que está configurado como uma propriedade web ativa, e não como um domínio expirado ou inativo. No entanto, os dados da análise não fornecem provas de uma identidade transparente do operador, finalidade empresarial ou oferta de serviço legítima, pelo que a sua função exata permanece pouco clara com base nos dados disponíveis.
Avaliação de segurança de ddangong.com
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio no momento da análise. Foi assinalado por 9 de 90 motores de segurança, com vários a classificá-lo como relacionado com phishing e um a indicar preocupações relacionadas com spam. Além disso, múltiplas fontes de classificação web associaram o site a phishing ou a atividade de website recentemente registado. Uma análise de malware não detetou ficheiros maliciosos no conteúdo limitado que foi verificado, mas esse resultado limpo é superado pelas conclusões mais amplas de reputação e das bases de dados de ameaças.
O domínio também foi listado por fontes principais de bases de dados de ameaças por atividade de social-engineering ou suspicious-object, o que constitui um sinal de aviso mais forte do que um alerta heurístico isolado. O seu endereço IP aparece adicionalmente numa blocklist de reputação de correio; esse sinal é mais fraco por si só, mas acrescenta um pequeno grau de cautela quando considerado em conjunto com as deteções relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-12-02, o que significa que o HTTPS estava configurado no momento da análise. Está alojado em infraestrutura da Tencent Cloud, resolve para o endereço IP 43.167.192.76 e parece executar nginx/1.18.0 em Ubuntu. Os nameservers são fornecidos através da Cloudflare, enquanto o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que sites suspeitos também utilizam habitualmente certificados válidos. As preocupações técnicas mais relevantes aqui são as deteções de phishing baseadas em reputação e as listagens em blacklist, e não a própria configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?