dypelmar.xyz
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dypelmar.xyz
O domínio dypelmar.xyz parece ser um website registado recentemente no domínio de topo .xyz. Com base nos dados de classificação disponíveis, não se apresenta como uma marca, publicador ou serviço bem estabelecido com uma identidade pública reconhecida, e não está classificado entre os websites habitualmente visitados. O próprio nome de domínio não é suficientemente descritivo para indicar claramente uma finalidade comercial legítima, o que dificulta a atribuição independente com base apenas nos dados da análise.
Os sinais de categorização disponíveis sugerem que o site pode estar associado a atividade suspeita, com vários fornecedores de classificação web a rotulá-lo em termos relacionados com phishing, fraude ou exposição a risco elevado. Não foram identificados detalhes significativos de conteúdo no site, ligações de saída ou domínios referenciados na análise fornecida, pelo que o website pode ser mínimo, inativo, servido seletivamente ou configurado de uma forma que limitou a descoberta de conteúdo no momento da análise.
Avaliação de segurança de dypelmar.xyz
Vários indicadores de risco estavam presentes no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com múltiplas deteções a descrever o site em termos associados a phishing ou comportamento suspeito. Além disso, fontes independentes de categorização classificaram-no como suspeito ou relacionado com exposição a fraude. Embora as verificações de blacklist e de bases de dados de ameaças não tenham detetado listagens nas principais bases de dados de conteúdo malicioso no momento desta análise, o padrão de deteção por múltiplos motores é um sinal de cautela mais forte do que uma análise limpa de malware numa única página.
O domínio é também muito recente, com cerca de 65 dias, e não tem qualquer classificação de tráfego estabelecida nos dados fornecidos. Domínios recentemente registados e com baixa visibilidade não são inerentemente nocivos, mas em combinação com deteções repetidas relacionadas com phishing podem justificar maior cautela. A análise de malware não reportou ficheiros assinalados e não encontrou ligações externas nem iframes, o que reduz ligeiramente a certeza quanto ao mecanismo exato da ameaça, mas não se sobrepõe aos sinais mais amplos de reputação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento desta análise e era servido através de um servidor web nginx. Resolvia para o endereço IP 45.141.156.172 e parecia estar alojado pela BLAZIOxHOST em Kyiv, Ukraine. Um certificado válido ajuda a confirmar o transporte encriptado, mas não indica por si só a fiabilidade do conteúdo do site ou do operador.
DNSSEC não estava ativado (unsigned), o que continua a ser comum, mas oferece menos proteção contra determinados cenários de adulteração relacionados com DNS. O domínio utiliza nameservers da GoDaddy e foi registado recentemente, o que, juntamente com a ausência de uma pegada mais ampla do site e os sinalizadores de reputação acima referidos, pode ser relevante numa perspetiva de avaliação de risco.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?