detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Categoria: Spam Urls
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e aplicações web leves disponibilizadas através da infraestrutura da Cloudflare. Com base na captura de ecrã e nos metadados da página, o site apresenta uma página de início de sessão ao estilo de webmail com a marca "Webmail", com campos para endereço de email e palavra-passe e ligações de seleção de idioma para vários locais.
A página também faz referência a recursos relacionados com cPanel, incluindo uma ligação para go.cpanel.net e um rodapé que menciona cPanel, L.L.C. Essa apresentação sugere que o site pode estar a tentar imitar uma experiência genérica de início de sessão de webmail de fornecedor de alojamento ou de cPanel, em vez de representar uma empresa ou organização autónoma claramente identificada. O próprio nome de domínio é altamente irregular e não parece corresponder a uma marca, empresa ou nome de serviço reconhecível com base nos dados disponíveis.
Como o site consiste principalmente num formulário de introdução de credenciais e não apresenta identificação clara do operador, dados da empresa ou conteúdo informativo de apoio, pode funcionar como uma página de recolha de inícios de sessão em vez de um website de serviço completo. Com base nas categorias disponíveis e no conteúdo visível, a interpretação mais adequada é que parece ser uma página temática de webmail que pode estar associada a atividade de phishing ou recolha de credenciais.
Avaliação de segurança de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, tendo vários deles classificado o domínio como phishing, malicioso, relacionado com spam ou fraudulento. Além disso, fontes de classificação web associaram-no a phishing, URLs de spam e outra atividade relacionada com fraude. A captura de ecrã mostra ainda um formulário simples de início de sessão de webmail a solicitar um endereço de email e uma palavra-passe, o que é um padrão comum observado em páginas de recolha de credenciais.
Ao mesmo tempo, a análise de ficheiros de malware não identificou ficheiros maliciosos nos recursos da página analisados por amostragem, e as principais bases de dados de ameaças centradas em conteúdo incluídas na análise foram reportadas como limpas no momento da revisão. No entanto, isso não supera as deteções mais amplas relacionadas com phishing, especialmente tendo em conta o conteúdo mínimo da página, a ausência de informação clara sobre a titularidade e a utilização de uma interface genérica de início de sessão ao estilo de webmail num subdomínio de aspeto não relacionado. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Consideradas em conjunto, as provas disponíveis sugerem que esta página pode destinar-se à recolha de credenciais de início de sessão sob a aparência de um portal de webmail. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services e é servido através da infraestrutura da Cloudflare, com os detalhes de alojamento e do servidor web a apontarem para a Cloudflare e para um IP de servidor em Toronto, Canadá. O domínio é um subdomínio pages.dev e parece estar implementado na plataforma de alojamento estático da Cloudflare. O DNSSEC é reportado como unsigned.
Do ponto de vista da segurança, a presença de HTTPS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A página é leve, sem ficheiros assinalados encontrados na análise de malware e sem utilização de iframe detetada, mas a configuração geral — um formulário genérico de credenciais num subdomínio alojado de aspeto aleatório com informação identificativa limitada — pode ainda apresentar um risco de phishing apesar da análise limpa dos ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?