eventomepartae.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eventomepartae.top
O domínio eventomepartae.top parece alojar um website de página única com tema de convite, apresentado como uma “special party invitation” ou página de RSVP. Com base no conteúdo visível, apresenta-se como um convite para um evento com instruções para aguardar por uma transferência e depois abrir o ficheiro transferido, juntamente com uma ligação de transferência manual. O design da página é decorativo e minimalista, com pouca informação de apoio sobre o evento, o organizador ou a finalidade para além do texto do convite.
Não são visíveis um operador claro, identidade empresarial ou dados de contacto nos dados de análise e na captura de ecrã disponíveis. O próprio nome de domínio não parece corresponder a uma marca reconhecível ou a uma organização estabelecida, e o site não apresenta os sinais de confiança típicos de uma plataforma legítima de eventos, como dados do organizador, informação sobre o local, termos de privacidade ou um serviço de RSVP conhecido.
Com base no conteúdo da página e no registo recente do domínio, este website pode destinar-se a atrair visitantes para transferirem um ficheiro sob o pretexto de um convite ou de um documento relacionado com um evento.
Avaliação de segurança de eventomepartae.top
Este website apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, com várias deteções a descrever o domínio como phishing ou relacionado com malware. A captura de ecrã também mostra um comportamento habitualmente associado a iscos de engenharia social: a página incentiva o visitante a aguardar por uma transferência, abrir o ficheiro transferido ou utilizar uma ligação de transferência manual. Essa combinação pode aumentar o risco de roubo de credenciais ou de entrega de ficheiros maliciosos.
O contexto adicional também suscita preocupação. O domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e uma fonte de blacklist reportou uma listagem genérica de objeto malicioso. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de ameaças baseadas em conteúdo, mas ainda assim digno de nota. Embora uma análise de malware tenha reportado a própria página como limpa, isso não se sobrepõe aos sinais mais amplos de phishing e malware de múltiplos motores nem ao conteúdo suspeito focado em transferências mostrado na captura de ecrã.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que o tráfego pode estar encriptado em trânsito, mas HTTPS por si só não deve ser tratado como prova de legitimidade. O domínio está alojado em infraestrutura associada ao GitHub, utiliza nameservers da Cloudflare e resolve para um endereço IP em San Francisco, United States. O software do servidor web e o protocolo negociado não foram identificados nos dados de análise fornecidos.
Do ponto de vista da segurança do domínio, o registo é extremamente recente e o DNSSEC parece não estar assinado. A combinação de um registo muito recente, alojamento genérico, conteúdo limitado no site e uma página de destino orientada para transferências pode ser consistente com infraestrutura de campanha de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?