fingerprint-veri.info
Categoria: Malicious Web Sites
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de fingerprint-veri.info
fingerprint-veri.info parece ser um domínio registado muito recentemente, com reputação pública limitada e sem classificação de tráfego estabelecida. Com base no nome do domínio, poderá destinar-se a sugerir verificação de identidade, confirmação biométrica ou atividade de validação de conta, particularmente através da utilização de termos como "fingerprint" e "veri". Esse padrão de nomenclatura pode estar associado a fluxos de trabalho de início de sessão, verificação ou relacionados com credenciais, embora os dados de análise fornecidos não confirmem um operador legítimo nem uma identidade empresarial.
Os dados de classificação disponíveis colocam este domínio em categorias de alto risco, como phishing, websites maliciosos e atividade relacionada com command-and-control. Não é evidente, a partir das informações fornecidas, qualquer propriedade organizacional clara, afiliação de marca ou contexto comercial normal. No momento desta análise, o domínio parece mais consistente com uma propriedade web suspeita ou enganosa do que com um serviço público transparente e estabelecido.
Avaliação de segurança de fingerprint-veri.info
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 22 de 89 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, malicioso, relacionado com fraude ou associado a command-and-control. Além disso, estava presente uma listagem numa base de dados de ameaças, enquanto as principais bases de dados de proteção de navegação e de conteúdo malicioso nos dados fornecidos estavam, de resto, limpas. O domínio é também extremamente recente, o que pode aumentar a incerteza, porque domínios recentemente registados são frequentemente utilizados em campanhas de abuso de curta duração.
O próprio nome do domínio parece concebido para evocar um processo de verificação ou de controlo de identidade, o que pode aumentar a probabilidade de utilização indevida para engenharia social se os visitantes forem levados a submeter credenciais ou informações pessoais. Embora a análise de malware ao nível da página não tenha detetado ficheiros maliciosos no conteúdo limitado examinado, isso não se sobrepõe ao consenso mais amplo entre múltiplos motores e às categorizações orientadas para phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt, o que indica conectividade HTTPS encriptada, mas não estabelece, por si só, legitimidade. O DNSSEC parece não estar assinado, e o domínio está delegado para nameservers da Cloudflare. O IP do servidor resolve para alojamento associado à Omegatech LTD em Frankfurt am Main, Germany, enquanto o software do servidor web e os detalhes do protocolo não foram identificados na análise fornecida.
Do ponto de vista do risco técnico, as preocupações mais notáveis não são as definições de TLS, mas sim a idade de registo muito recente do domínio, a falta de reputação estabelecida e o forte volume de deteções adversas por motores de segurança. A análise limitada de malware não encontrou ficheiros assinalados, mas esse resultado parece ter um âmbito restrito em comparação com os indicadores mais amplos baseados em reputação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?