eg-exod-sweb.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eg-exod-sweb.pages.dev
O domínio eg-exod-sweb.pages.dev parece ser um site alojado na plataforma pages.dev, que é normalmente utilizada para alojamento web estático e aplicações web leves. Com base na estrutura do domínio, não parece representar um domínio corporativo principal com marca; em vez disso, pode ser um subdomínio criado para um projeto específico, landing page ou implementação temporária.
Os dados de classificação disponíveis não fornecem uma categoria empresarial ou de conteúdo clara a partir do próprio site. O padrão de nomenclatura pode sugerir uma tentativa de fazer referência a uma wallet, exchange ou portal de acesso web, mas com base apenas nos dados da análise, o operador exato e a finalidade pretendida não podem ser confirmados. Os recursos atualmente observados referem-se principalmente a infraestrutura e ativos de tratamento de erros fornecidos através dos serviços Cloudflare.
Avaliação de segurança de eg-exod-sweb.pages.dev
Vários motores de segurança assinalaram este domínio como phishing no momento da análise, com 11 em 91 deteções a indicar um nível notável de consenso, em vez de um alerta heurístico isolado. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a formulários enganosos, branding clonado ou fluxos de recolha de credenciais que podem não ser detetados apenas através de análise baseada em ficheiros.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças focadas em conteúdo não reportaram o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, a combinação de classificações repetidas de phishing em vários motores de segurança, a pontuação de confiança muito baixa fornecida no contexto da análise e o padrão ambíguo de nomenclatura de subdomínio ao estilo de projeto aumenta a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26. Está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.47.180, com Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. O domínio está registado há cerca de cinco anos, o que por vezes pode apoiar a legitimidade, mas a idade, por si só, não é suficiente para compensar as deteções relacionadas com phishing.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Os recursos ligados observados são principalmente ativos alojados na Cloudflare e páginas relacionadas com erros, sugerindo que a página analisada pode ter estado inativa, protegida ou a devolver um estado de erro durante a recolha. Não foram identificados ficheiros assinalados, ligações externas ou iframes na amostra de conteúdo fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?