drty.poegvd.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de drty.poegvd.org
O domínio drty.poegvd.org parece atualmente apresentar uma página de alojamento predefinida gerada pelo Plesk, em vez de um website público totalmente desenvolvido. O conteúdo visível promove ferramentas de alojamento e administração do Plesk, com ligações para documentação, recursos de suporte e serviços relacionados. Com base no título da página e na captura de ecrã, o subdomínio pode estar por configurar, ter sido recentemente provisionado ou estar temporariamente a apresentar conteúdo de marcador de posição.
O próprio domínio é um subdomínio muito recente sob poegvd.org, e não há qualquer marca, identidade empresarial ou informação clara sobre o operador apresentada na página. Com base no conteúdo disponível, não parece funcionar como um serviço normal para utilizadores finais, loja ou website informativo no momento desta análise.
Avaliação de segurança de drty.poegvd.org
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com várias classificações relacionadas com phishing, fraude ou malware, e vários fornecedores de classificação web também o categorizaram como relacionado com phishing. Além disso, o domínio tem apenas 6 dias e não tem qualquer classificação de tráfego estabelecida, o que pode aumentar a incerteza porque os domínios recentemente criados são frequentemente usados para campanhas de curta duração.
Ao mesmo tempo, o conteúdo visível da página é uma página de alojamento predefinida genérica, e não um formulário de phishing ativo, e a análise de malware não identificou ficheiros assinalados no conteúdo amostrado. As verificações em bases de dados de ameaças para listas principais de conteúdo malicioso estavam em grande parte limpas no momento desta análise, embora o endereço IP do domínio esteja listado numa blocklist de reputação de correio, o que é um sinal de cautela mais fraco e não prova, por si só, conteúdo nocivo no website.
Em conjunto, a combinação de deteções de phishing por vários motores, registo muito recente e conteúdo de alojamento de marcador de posição sugere que o domínio pode apresentar riscos potenciais ou pode fazer parte de uma configuração ainda não desenvolvida ou reutilizada. Com base nestas conclusões, este website pode apresentar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare no endereço IP 188.114.97.0 e apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-22. O servidor web é identificado como Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
De uma perspetiva técnica, a página parece ser uma página de destino predefinida padrão do Plesk, com referências a recursos do Plesk, documentação e ligações de suporte. Não foram assinalados ficheiros maliciosos na análise limitada de malware, mas a combinação de um domínio recentemente criado, conteúdo de marcador de posição e deteções externas relacionadas com phishing pode justificar cautela até que a utilização pretendida do domínio se torne mais clara.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?