gravywallet.deals
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gravywallet.deals
O domínio gravywallet.deals parece apresentar uma página de destino promocional centrada numa oferta de "Get Paid For Your Screentime". Com base no conteúdo visível da página, afirma que os utilizadores podem ganhar dinheiro ao jogar jogos móveis populares e oferece botões separados para utilizadores de Android e iPhone. A página também faz referência a métodos de pagamento como Google Wallet, Apple Wallet, Cash App e transferências bancárias, sugerindo que foi concebida como um funil de geração de leads ou de ofertas de recompensa, e não como um website informativo completo.
A marca e a estrutura parecem mínimas, com pouca identificação visível da empresa, informação sobre propriedade ou contexto empresarial de suporte na página inicial. O nome de domínio combina os termos "gravy", "wallet" e a extensão ".deals", o que pode indicar um site de ofertas orientado para marketing ou baseado em incentivos. Com base nos dados disponíveis, não é divulgada qualquer identidade clara do operador nos detalhes de análise fornecidos.
Avaliação de segurança de gravywallet.deals
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 4 de 91 motores de segurança, com várias classificações a descrevê-lo como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o site como relacionado com phishing. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças aqui verificadas não tenham listado o domínio, as páginas de phishing recorrem frequentemente a conteúdo enganador e a táticas de engenharia social, em vez de malware descarregável.
O design da página mostrado na captura de ecrã pode suscitar preocupações adicionais porque utiliza sinais de urgência, como um temporizador de oferta a expirar, alegações de pagamentos instantâneos e referências a plataformas e aplicações conhecidas num esquema promocional simplificado. O domínio também é muito recente, não está classificado por tráfego relevante e não apresenta detalhes claros de identidade empresarial nos dados de análise fornecidos. Esses fatores não provam abuso por si só, mas podem aumentar a incerteza quando combinados com deteções relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista e é servido através da infraestrutura Cloudflare no endereço IP 172.67.138.25. Os nameservers também apontam para Cloudflare, indicando que o site está a utilizar uma configuração de reverse-proxy/CDN que pode ajudar na disponibilidade e na encriptação básica do transporte. O certificado era válido no momento desta análise, embora a versão exata do protocolo negociado não tenha sido fornecida.
Do ponto de vista da segurança do domínio, o domínio é muito recente, com 64 dias de existência, utiliza a extensão .deals e tem DNSSEC listado como unsigned. O site está alojado por trás de infraestrutura edge partilhada, o que é comum e não é inerentemente suspeito, mas pode tornar a atribuição da origem menos transparente. Não foram detetados ficheiros maliciosos, ligações externas assinaladas nem ameaças baseadas em iframe na análise da página fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?