europe-north.ikeanewsi.life
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de europe-north.ikeanewsi.life
O domínio europe-north.ikeanewsi.life parece ser um subdomínio criado recentemente que não está atualmente a alojar um website público concluído. A página visível é um marcador de posição genérico que indica que o site está à espera de conteúdo, o que sugere que o servidor e o DNS podem ter sido configurados, mas ainda não foi implementado qualquer conteúdo web real.
O padrão de nomenclatura é digno de nota porque inclui a cadeia "ikea", que pode assemelhar-se à conhecida marca IKEA, enquanto o restante hostname e o domínio .life não parecem corresponder a uma propriedade web corporativa oficial óbvia. Com base apenas na captura de ecrã e nos metadados, não há provas claras de que uma empresa legítima, editora ou operador de serviços esteja identificado na página.
No momento desta análise, o site parece funcionar mais como um endpoint não desenvolvido ou de tipo staging do que como um website completo. Não há informações visíveis sobre a empresa, catálogo de produtos, portal de início de sessão ou conteúdo editorial que esclareçam a sua finalidade pretendida.
Avaliação de segurança de europe-north.ikeanewsi.life
Este domínio apresenta vários sinais de cautela no momento desta análise. Foi assinalado por 4 de 91 motores de segurança, com múltiplas deteções a descrevê-lo como relacionado com phishing, e a análise de malware também reportou um objeto assinalado associado à página. Além disso, a análise encontrou um script externo referenciado noutro domínio que foi marcado como malicioso pelo scanner de malware. Embora as principais bases de dados de ameaças aqui listadas não tenham reportado o domínio neste momento, a combinação de deteções de phishing por múltiplos motores, um domínio registado recentemente e um recurso externo assinalado aumenta a incerteza.
O nome de domínio também se assemelha de perto à marca IKEA, ao mesmo tempo que utiliza uma estrutura de hostname invulgar e com aspeto não oficial. Esse tipo de semelhança pode indicar uma configuração imitadora destinada a beneficiar do reconhecimento da marca, mesmo que a página atual mostre apenas um marcador de posição. Domínios recentes usados para personificação ou phishing por vezes apresentam conteúdo mínimo antes de serem ativados, pelo que a ausência de um website concluído não elimina por si só o risco.
A captura de ecrã atual mostra apenas uma página de retenção genérica, em vez de um formulário de phishing ativo ou de uma loja, o que limita o que pode ser concluído apenas a partir do conteúdo visível. No entanto, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e está na infraestrutura da Cloudflare no endereço IP 104.21.77.139. A validade do certificado indica que o transporte encriptado está em vigor, mas HTTPS por si só não verifica a fiabilidade da finalidade ou do operador do site. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da Cloudflare.
Do ponto de vista da infraestrutura, o domínio é extremamente recente, com 2 dias de existência, não está classificado por tráfego relevante e apresenta atualmente uma página de marcador de posição genérica intitulada "Application placeholder." A análise também identificou um recurso externo JavaScript assinalado, carregado a partir de outro domínio, o que constitui uma preocupação técnica porque scripts de terceiros podem ser usados para injetar comportamentos indesejados ou enganosos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?