gmowt.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gmowt.com
O domínio gmowt.com parece alojar uma página de início de sessão muito minimalista, em vez de um website público completo. Com base na captura de ecrã, a página apresenta campos de conta e palavra-passe, um botão de início de sessão, uma ligação de registo e uma pequena etiqueta "GMO" perto do topo, mas não fornece uma identificação clara da empresa, detalhes do serviço, informação legal ou conteúdo explicativo sobre a plataforma a que os utilizadores estão a aceder.
O próprio domínio foi registado recentemente e não parece ter uma presença web estabelecida nem classificação de tráfego com base nos dados disponíveis. Como a página é escassa e carece de contexto de marca visível, a propriedade e a finalidade operacional não podem ser verificadas com confiança apenas com base nesta análise. No momento desta análise, parece funcionar principalmente como uma interface de início de sessão para um serviço online não especificado.
Avaliação de segurança de gmowt.com
Os resultados da análise mostram sinais mistos. Dois de 91 motores de segurança assinalaram o domínio por preocupações relacionadas com phishing, enquanto a análise de malware não detetou ficheiros maliciosos e as principais bases de dados de ameaças estavam limpas no momento desta análise. Ainda assim, a combinação de uma idade de domínio muito recente de apenas 2 dias, ausência de uma classificação de tráfego estabelecida e uma página de início de sessão genérica com informação identificativa limitada pode aumentar a incerteza.
O design da página também suscita cautela porque solicita credenciais de conta sem explicar claramente quem opera o serviço ou em que é que os utilizadores estão a iniciar sessão. Esse tipo de página minimalista de recolha de credenciais pode, por vezes, estar associado a atividade de phishing, embora esta análise, por si só, não prove intenção maliciosa. A ausência de ocorrências em listas negras é um sinal positivo, mas os domínios criados recentemente podem ainda não estar amplamente classificados.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. O contexto de baixa confiança é motivado mais pelas deteções relacionadas com phishing, pelo registo extremamente recente e pela finalidade pouco clara da página de início de sessão do que por qualquer malware confirmado encontrado no site.
Descrição técnica
O site utiliza um certificado SSL válido emitido através da infraestrutura da Amazon, com alojamento fornecido via AWS CloudFront e um servidor web nginx/1.20.2. O IP do servidor resolvido é 143.204.194.44, geolocalizado em Paris, França nos dados da análise. A validade do certificado sugere que são suportadas ligações encriptadas, embora os detalhes exatos do protocolo TLS não tenham sido fornecidos.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado, o que é comum, mas oferece menos proteção da integridade do DNS do que uma configuração assinada. O domínio tem apenas 2 dias e utiliza serviços DNS partilhados, o que não é inerentemente suspeito por si só, mas em combinação com uma página de início de sessão escassa e deteções relacionadas com phishing pode justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?