filopotabsopauldi.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de filopotabsopauldi.com
Este domínio parece alojar uma página concebida para se assemelhar a um portal de partilha de ficheiros ou de entrega de documentos. Com base na captura de ecrã, apresenta uma interface com marca associada a um serviço de transferência bem conhecido e solicita ao visitante que introduza um endereço de email para aceder a um documento PDF supostamente protegido. A língua e a disposição da página sugerem que está a tentar criar urgência em torno da visualização de um ficheiro partilhado ou de um documento relacionado com faturas.
O próprio nome de domínio não parece corresponder à marca apresentada na página, e os dados WHOIS disponíveis indicam que se trata de um domínio registado muito recentemente, e não de uma propriedade empresarial estabelecida. Com base no conteúdo visível, o site não parece representar uma empresa independente nem um website informativo; em vez disso, parece funcionar principalmente como uma página de destino de recolha de credenciais com temática de acesso a documentos.
Avaliação de segurança de filopotabsopauldi.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso, e foi também listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a captura de ecrã mostra um pedido de estilo login associado a uma marca de partilha de ficheiros, ao mesmo tempo que utiliza um nome de domínio não relacionado, o que pode indicar uma tentativa de capturar credenciais de email sob falsos pretextos.
O domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e parece utilizar uma marca que não corresponde ao domínio registado. Embora uma análise de malware tenha reportado não haver ficheiros assinalados e o perfil de ligações externas fosse mínimo, isso não supera as deteções mais fortes relacionadas com phishing nem a apresentação visual enganosa. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e parece estar encaminhado através da infraestrutura da Cloudflare, com um IP de servidor reportado em Toronto, Canada. O servidor web é identificado como "gws", e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS podem não ter essa camada adicional de proteção de autenticidade.
Do ponto de vista da infraestrutura, a presença de HTTPS não deve ser tratada, por si só, como um sinal de confiança, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A combinação de um domínio criado recentemente, alojamento protegido pela Cloudflare e um pedido de credenciais com marca num domínio não relacionado pode ser consistente com padrões de implementação de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?