go.fexowin.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de go.fexowin.com
O domínio go.fexowin.com parece ser um subdomínio associado a fexowin.com. Com base nos dados de classificação disponíveis, poderá estar relacionado com conteúdo temático de jogo ou apostas, embora alguns sistemas de segurança também o classifiquem como phishing. A utilização de um subdomínio separado "go" pode indicar uma página de destino, um ponto de redirecionamento, uma ligação de campanha ou uma página de acesso, em vez de um website autónomo completo.
Há metadados públicos limitados disponíveis a partir da análise: não foi capturado qualquer título de página nem meta description, e o domínio não está classificado nas principais listas de tráfego. Essa combinação pode ser consistente com uma propriedade web recentemente lançada, de baixa visibilidade ou de curta duração. Com base na idade do domínio e nos sinais escassos de conteúdo, o site parece ter apenas uma presença web estabelecida limitada no momento desta análise.
Avaliação de segurança de go.fexowin.com
Os resultados da análise mostram vários indicadores de risco dignos de nota. O domínio foi assinalado por 12 de 91 motores de segurança, com múltiplas deteções a descrevê-lo como phishing ou malicioso, e vários fornecedores de classificação web a associá-lo a phishing, malware, jogo ou atividade de website recentemente registado. Além disso, o domínio é muito recente, com 12 dias de existência, e não tem qualquer classificação de tráfego estabelecida, o que pode aumentar a incerteza e é comum em propriedades web de curta duração ou descartáveis.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, as verificações das principais bases de dados de ameaças aqui apresentadas não reportaram listagens ativas, e não foram capturadas ligações de saída ou iframes suspeitos nos dados da página analisada. No entanto, uma fonte de blacklist listou o domínio com uma designação genérica de objeto malicioso, o que reforça o quadro de cautela em vez de o contrariar.
Em conjunto, o consenso multiengine de phishing e o registo muito recente do domínio são sinais mais fortes do que a análise limpa de ficheiros, por si só. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Observou-se que o site utilizava um certificado SSL válido da Let's Encrypt, o que indica que o HTTPS estava configurado no momento da análise, embora um certificado válido, por si só, não estabeleça fiabilidade. O DNSSEC parece não estar assinado, pelo que não há proteção adicional de integridade DNS visível nos registos fornecidos. O domínio utiliza nameservers da Cloudflare, enquanto o IP do servidor resolvido foi reportado como 64.7.198.11 e alojado pela BL Networks em Bucareste, Roménia.
Do ponto de vista da infraestrutura, a pegada técnica é bastante mínima: o tipo de servidor web não foi identificado, o detalhe do protocolo não estava disponível e os metadados da página estavam em branco. Combinada com a data de criação recente do domínio, esta configuração limitada pode ser consistente com um site recentemente implementado ou pouco desenvolvido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?