heartwarming-hyena-2a8b93.instawp.site
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de heartwarming-hyena-2a8b93.instawp.site
Este domínio parece ser um site WordPress básico alojado na plataforma instawp.site, que é normalmente utilizada para ambientes temporários de staging, teste ou demonstração de WordPress. A página visível mostra uma disposição de blogue predefinida com conteúdo de preenchimento padrão, como “Hello world!”, uma página de exemplo e itens de navegação genéricos, incluindo Blog, About, FAQs, Authors, Events, Shop, Patterns e Themes.
Com base no título da página, na estrutura do URL e na captura de ecrã, o site não parece representar uma marca estabelecida, organização ou website empresarial totalmente desenvolvido. Não é apresentada uma identidade clara do operador na página inicial, e o conteúdo parece consistente com uma instalação WordPress inacabada ou minimamente configurada, em vez de um website de produção com material editorial ou comercial original.
Avaliação de segurança de heartwarming-hyena-2a8b93.instawp.site
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com várias deteções a descrever o site como phishing ou malicioso. Embora a página apresente atualmente apenas um blogue WordPress genérico de preenchimento, isso não exclui utilização indevida noutros caminhos, alterações posteriores de conteúdo ou atividade de phishing de curta duração que possa não estar visível na captura de ecrã da página inicial.
As verificações adicionais foram mistas. Uma análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo apresentadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. O domínio também não tem qualquer classificação de tráfego significativa e parece estar a funcionar num subdomínio de estilo staging, o que pode ser menos fiável do que um site autónomo maduro.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava válido no momento desta análise. Parece estar alojado em infraestrutura associada à DigitalOcean e utiliza o servidor web nginx. O DNS aponta para nameservers da bunny.net, e o DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não estão assinadas criptograficamente.
Do ponto de vista da plataforma, o conteúdo visível sugere uma instalação WordPress predefinida que utiliza recursos e feeds padrão. Não foram identificados ficheiros maliciosos na análise de ficheiros fornecida, mas a combinação de deteções de phishing por múltiplos motores, um hostname de estilo staging e uma listagem numa blocklist de reputação de correio sugere que o ambiente deve ser tratado com cautela até que a sua finalidade e propriedade possam ser verificadas de forma independente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?