deiigea.ausmflow.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de deiigea.ausmflow.com
O domínio deiigea.ausmflow.com parece ser um subdomínio pouco documentado alojado sob ausmflow.com, e não um website principal autónomo. Com base nos dados de página disponíveis, não apresenta uma marca clara, detalhes organizacionais ou uma finalidade declarada. A captura de ecrã mostra uma página maioritariamente em branco com apenas a palavra "Unknown", e os metadados da página estão vazios, o que sugere que o site pode estar inativo, inacabado, mal configurado ou a ser usado para uma página de backend ou de campanha com finalidade limitada.
Não é visível uma identidade clara do operador a partir da própria página, e o padrão de nomenclatura do domínio não indica um negócio, editor ou serviço voltado para o público com caráter óbvio. Como se trata de um subdomínio criado recentemente, com conteúdo visível mínimo e sem metadados descritivos, a sua função pretendida não pode ser determinada com confiança apenas com base nas provas disponíveis.
Avaliação de segurança de deiigea.ausmflow.com
Este domínio apresenta vários sinais de cautela no momento desta análise. Foi assinalado como phishing por 2 de 91 motores de segurança, enquanto verificações mais amplas de blacklist não detetaram listagens nas bases de dados de ameaças verificadas. A análise de malware não identificou ficheiros maliciosos, mas esse resultado é limitado pelo facto de não terem sido analisados quaisquer ficheiros e de a própria página parecer quase vazia. Em termos práticos, a ausência de malware detetado numa página em branco ou com conteúdo mínimo não compensa totalmente as deteções relacionadas com phishing.
O contexto adicional também aumenta a incerteza. O domínio tem apenas 25 dias, não tem identidade ou conteúdo visível no site, não está classificado por tráfego relevante, e a captura de ecrã mostra uma página quase em branco sem finalidade legítima clara. Estas características, por si só, não provam atividade maliciosa, mas são frequentemente associadas a infraestruturas web descartáveis ou de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Do ponto de vista técnico, o site parece ser servido por openresty em infraestrutura alojada pela OVH em Roubaix, França, com o endereço IP resolvido 54.36.62.103. O domínio usa nameservers da AWS, indicando que o DNS é delegado através de um fornecedor de DNS na cloud. O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC.
Uma preocupação relevante é que o SSL/TLS parece inválido ou em falta no momento desta análise, sem detalhes de certificado confirmados disponíveis. Combinado com a falta de conteúdo significativo na página e com a data de registo muito recente, esta configuração pode indicar uma implementação temporária, incompleta ou de baixa confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?