giftcodelqne.aovlienquan-garena.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de giftcodelqne.aovlienquan-garena.com
Este domínio parece apresentar-se como uma página promocional de gift-code relacionada com Liên Quân: Arena of Valor, um jogo online popular publicado no Vietname sob a marca Garena. A captura de ecrã mostra arte do jogo, texto em língua vietnamita a convidar os utilizadores a introduzir um código para obter recompensas, e elementos de marca associados à Garena, TiMi e Tencent Games.
Com base na estrutura do domínio e no conteúdo da página, o site parece estar a visar jogadores à procura de recompensas no jogo ou de ofertas promocionais de resgate. No entanto, o hostname é um subdomínio invulgar sob um domínio principal pouco conhecido, em vez de um endereço de resgate oficial da Garena claramente identificável, o que pode causar confusão aos visitantes que esperam uma página oficial relacionada com o jogo.
Avaliação de segurança de giftcodelqne.aovlienquan-garena.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um sinal de aviso mais forte do que uma heurística genérica. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo de phishing entre múltiplos motores.
O conteúdo da página também suscita preocupação porque parece imitar uma página oficial de resgate de gift-code de Arena of Valor / Garena, usando branding reconhecível do jogo e mensagens temáticas de recompensas. Combinado com a idade de registo muito recente do domínio, de cerca de 90 dias, a ausência de um ranking de tráfego estabelecido e a utilização de um formulário promocional de introdução de código, este padrão pode ser consistente com recolha de credenciais ou outra atividade enganosa. O endereço IP do domínio também está listado numa blocklist de reputação de correio, embora esse sinal seja secundário em comparação com as deteções de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido, protegido por infraestrutura Cloudflare e a resolver para o endereço IP 172.67.134.36. Os seus nameservers também apontam para Cloudflare, sugerindo que o operador está a usar uma configuração de reverse-proxy/CDN que pode ocultar detalhes do alojamento de origem. O DNSSEC parece não estar assinado.
Do ponto de vista da confiança técnica, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. Entre as preocupações adicionais incluem-se a data de criação recente do domínio, a ausência de DNSSEC e a discrepância entre um branding de jogo com aparência oficial e uma estrutura de subdomínio invulgar.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?