eoydoi.shop
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eoydoi.shop
O domínio eoydoi.shop parece alojar uma página de destino apresentada como um serviço de "Amazon Refund Check". Com base no título visível da página, na disposição e na captura de ecrã, o site afirma ajudar os utilizadores a determinar se são elegíveis para reembolsos relacionados com encomendas recentes da Amazon, apresentando montantes estimados de recuperação e uma chamada para ação para "Check My Eligibility." A página utiliza elementos de marca da Amazon e mensagens relacionadas com reembolsos, em vez de funcionar como um website informativo geral.
Com base nos dados disponíveis sobre o domínio e o alojamento, este não parece ser um domínio oficial pertencente à Amazon. O próprio nome de domínio não está relacionado com a Amazon, e foi registado muito recentemente através de um registrador terceiro. O site está alojado em infraestrutura na Moldova e utiliza um servidor web nginx básico com nameservers da Cloudflare, o que pode indicar uma configuração promocional leve ou de captação de contactos, em vez de uma propriedade web corporativa estabelecida.
Avaliação de segurança de eoydoi.shop
Este website apresenta múltiplos indicadores de risco no momento desta análise. Mais concretamente, 17 de 91 motores de segurança assinalaram o domínio, com muitos a classificá-lo como phishing ou de outra forma malicioso. A página também parece imitar a Amazon ao utilizar elementos de marca da Amazon e ao apresentar uma oferta de elegibilidade para reembolso num domínio não pertencente à Amazon, o que pode ser compatível com recolha de credenciais, abuso de geração de contactos ou outra atividade enganosa. O domínio tem apenas 1 dia e não tem classificação de tráfego estabelecida, fatores que podem aumentar a incerteza e o risco.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, e várias bases de dados de ameaças importantes estavam limpas no momento da revisão. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que constitui um sinal de cautela menor. Neste caso, esse sinal mais fraco é superado pelas deteções mais fortes relacionadas com phishing e pela aparente imitação de marca visível na página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela TrustAsia Technologies com data de expiração no final de 2026, o que indica que o HTTPS está configurado. É servido por nginx a partir de um endereço IP associado a alojamento em Chisinau, Moldova, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a página parece relativamente simples, com um pequeno número de ficheiros analisados e sem iframes assinalados nem ligações externas nos resultados da análise fornecidos. Ainda assim, a combinação de um domínio registado recentemente, DNSSEC não assinado e deteções relacionadas com phishing em vários motores de segurança pode justificar cautela, apesar da presença de SSL/TLS válido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?