glovent.vu
Categoria: Phishing, Newly Registered
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de glovent.vu
O domínio glovent.vu parece alojar uma página apresentada como um portal de início de sessão de conta de telecomunicações. Com base na captura de ecrã, apresenta um formulário de início de sessão com imagem de marca concebida para se assemelhar à Xfinity, juntamente com texto promocional sobre a redução de uma fatura móvel. Isto sugere que a página está a tentar imitar uma experiência de início de sessão de internet para consumidores ou de serviço móvel, em vez de funcionar como um website informativo independente.
O próprio nome de domínio não parece ter uma ligação óbvia à imagem de marca mostrada na página, e os detalhes de registo disponíveis estão em grande parte indisponíveis. Várias fontes de classificação web associam o site a atividade de phishing ou relacionada com fraude, enquanto uma classificação o rotula na categoria de telecomunicações, provavelmente devido ao conteúdo apresentado na página.
Com base no conteúdo visível, o site não parece representar uma página inicial corporativa normal da marca mostrada na captura de ecrã. Em vez disso, parece ser uma página de recolha de credenciais com imagem de marca que pode destinar-se a captar nomes de utilizador ou outros dados de conta dos visitantes.
Avaliação de segurança de glovent.vu
Este domínio apresenta vários indicadores fortes de risco no momento desta análise. Foi assinalado por 24 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um sinal significativo na avaliação de possíveis páginas de recolha de credenciais.
A captura de ecrã aumenta ainda mais a preocupação porque o site parece imitar uma página de início de sessão da Xfinity enquanto utiliza um nome de domínio não relacionado, glovent.vu. Esse tipo de discrepância pode indicar uma página de início de sessão imitadora concebida para persuadir os utilizadores a introduzirem credenciais de conta. Embora uma análise de malware tenha indicado que a página estava limpa e não tenha encontrado ficheiros maliciosos, esse resultado não se sobrepõe ao consenso mais amplo relacionado com phishing nos dados de análise disponíveis.
Existe também uma listagem numa blocklist de reputação de correio associada ao endereço IP do domínio, embora esse sinal seja mais fraco do que deteções diretas de phishing e listagens de ameaças baseadas em conteúdo. Em conjunto, a combinação de deteções de phishing por múltiplos motores, listagem por engenharia social e personificação de início de sessão ao estilo de uma marca sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através da Google Trust Services, com data de expiração de 2026-09-01. É servido através da infraestrutura da Cloudflare, com o IP do servidor observado a resolver para alojamento Cloudflare em Toronto, Canada. Um certificado válido indica transporte encriptado, mas não confirma por si só legitimidade ou fiabilidade.
Os detalhes de WHOIS e DNS estavam em grande parte indisponíveis nos dados de análise fornecidos, incluindo a idade do domínio, o registrar, os nameservers e o estado de DNSSEC. A falta de contexto visível de propriedade, combinada com deteções intensas relacionadas com phishing e uma página de início de sessão com imagem de marca num domínio não relacionado, pode ser considerada uma preocupação técnica e operacional no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?