govtop.one
Categoria: Phishing, Newly Registered
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de govtop.one
O domínio govtop.one parece ser um website registado muito recentemente, com conteúdo visível mínimo no momento desta análise. A página mostrada na captura de ecrã apresenta uma mensagem simples a indicar: "File not specified. Use ?f=filename to download", o que sugere que o site pode funcionar como um simples endpoint de entrega ou pedido de ficheiros, em vez de um website público convencional.
Com base no nome do domínio e no conteúdo disponível da página, o site pode estar a tentar apresentar-se como algo relacionado com o governo ou com aparência oficial, embora não fossem visíveis uma identidade clara do operador, detalhes da organização ou informações de serviço legítimo. Não existe branding evidente, navegação, perfil da empresa ou conteúdo explicativo na página inicial, o que limita a confiança quanto ao seu propósito e propriedade.
Avaliação de segurança de govtop.one
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com múltiplas classificações relacionadas com phishing, fraude, atividade suspeita e malware. Além disso, vários fornecedores de classificação web categorizaram o site como relacionado com phishing ou fraude. O domínio também tem apenas 18 dias, o que é um fator de risco comum em websites abusivos de curta duração.
A própria página mostra quase nenhum conteúdo normal de website e, em vez disso, apresenta uma mensagem em estilo de descarregamento direto de ficheiro. Esse tipo de configuração escassa pode ser consistente com entrega de phishing, alojamento de payloads ou outros casos de uso enganadores, embora a análise de malware da página visível não tenha detetado ficheiros maliciosos no momento desta análise. As verificações de blacklist para as principais bases de dados de ameaças de conteúdo estavam, de resto, limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que constitui um sinal menor de cautela e não prova conclusiva sobre o conteúdo do website.
Considerando em conjunto as deteções de phishing por múltiplos motores, a data de registo muito recente, a falta de identidade transparente do site e o comportamento invulgar de descarregamento de ficheiros, este website pode representar riscos potenciais para os visitantes com base nos dados disponíveis no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida e é servido através da infraestrutura Cloudflare no endereço IP 104.21.32.221. Os nameservers também apontam para Cloudflare, indicando que o domínio está a usar uma configuração de reverse-proxy e CDN. A presença de SSL ajuda a encriptar o tráfego em trânsito, mas por si só não indica legitimidade.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O domínio é muito recente, não tem classificação de tráfego estabelecida e expõe apenas uma página mínima semelhante a um endpoint, em vez de um website completo. Essa combinação pode justificar cautela, especialmente tendo em conta as deteções relacionadas com phishing reportadas por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?