forms.marketingsbu.com.uy
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de forms.marketingsbu.com.uy
forms.marketingsbu.com.uy parece ser um subdomínio utilizado para formulários web ou funcionalidade de captação de leads no domínio marketingsbu.com.uy. Com base no padrão de nomenclatura, poderá suportar fluxos de marketing, contacto, registo ou recolha de dados, em vez de servir como website público principal. O domínio de código de país .com.uy sugere uma presença comercial associada ao Uruguai, embora os dados de análise disponíveis não identifiquem diretamente o operador.
A estrutura do hostname indica que este poderá ser um endpoint de serviço especializado, e não um website completo de conteúdos. Os subdomínios que começam por "forms" são normalmente utilizados para formulários incorporados, landing pages de campanhas ou recolha de informação de clientes. Com base nos dados disponíveis, existe contexto de conteúdo visível limitado, pelo que a finalidade comercial exata e a titularidade não puderam ser confirmadas de forma independente apenas com esta análise.
Avaliação de segurança de forms.marketingsbu.com.uy
Este subdomínio foi assinalado por 9 de 91 motores de segurança no momento da análise, com várias deteções a descrevê-lo como relacionado com phishing. Esse nível de concordância entre motores de segurança independentes é um sinal de alerta relevante, embora algumas outras verificações tenham sido menos conclusivas. Em contrapartida, a análise de malware não identificou ficheiros maliciosos, mas esse resultado é mais limitado em termos de âmbito e não exclui páginas de recolha de credenciais ou abuso enganoso baseado em formulários.
Os dados de blacklist e reputação foram mistos. As principais verificações de conteúdo malicioso não detetaram ameaças no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio eletrónico. Como as listagens de reputação de correio eletrónico estão frequentemente relacionadas com atividade de email ou infraestrutura partilhada, e não com o conteúdo do website, esse sinal é secundário; no entanto, continua a justificar alguma cautela e significa que o quadro de reputação não estava totalmente limpo.
O próprio domínio é relativamente antigo, o que por vezes pode apoiar a legitimidade, mas a antiguidade por si só não compensa as deteções relacionadas com phishing num subdomínio específico. A pontuação de confiança publicada para esta análise é muito baixa e está alinhada com os alertas de phishing de múltiplos motores. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL Let's Encrypt válido no momento da análise, com expiração indicada como 2026-09-15. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque tanto sites legítimos como abusivos podem utilizar HTTPS. O servidor web parece ser Apache, alojado num endereço IP associado à Netgate em Dallas, United States.
Os detalhes de WHOIS e DNS eram limitados nos dados disponíveis: o estado de DNSSEC era desconhecido, e os detalhes do registrar, nameserver e protocolo não foram totalmente identificados. Não foram reportados ficheiros maliciosos, ligações externas nem referências a iframe pela análise ao nível da página, o que poderá indicar conteúdo mínimo ou um endpoint restrito. A principal preocupação técnica neste caso resulta dos sinais de reputação e das deteções relacionadas com phishing, e não de artefactos óbvios de malware na própria página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?