heliumcompliance.info
Categoria: Malicious, Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de heliumcompliance.info
heliumcompliance.info aparenta apresentar-se como uma página de destino de revisão de documentos e assinatura eletrónica com temática em torno da DocuSign. O título da página e a captura de ecrã indicam um pedido para rever e assinar um documento partilhado, com um apelo ao descarregamento de uma aplicação de ambiente de trabalho para aceder ao conteúdo do ficheiro. Com base no conteúdo visível, o site está posicionado como uma página de tecnologia ou de entrega de documentos, e não como um website informativo geral.
O próprio nome de domínio não parece corresponder à marca apresentada na página. Em vez de utilizar um domínio oficial óbvio da DocuSign, utiliza heliumcompliance.info, o que pode indicar um operador não relacionado a usar marca de terceiros. A página também faz referência a recursos externos, como chat em direto, alojamento de imagens e ligações de entrega de ficheiros, sugerindo que o seu objetivo principal pode ser encaminhar os visitantes para um descarregamento ou para conteúdo alojado externamente, em vez de fornecer um serviço autónomo completo.
Avaliação de segurança de heliumcompliance.info
Vários sinais da análise sugerem risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude, spam ou atividade maliciosa. Além disso, a análise de malware indicou um elemento da página assinalado e identificou recursos externos suspeitos ou maliciosos associados a ligações de entrega de ficheiros.
O conteúdo da página também suscita preocupação porque aparenta imitar a marca DocuSign enquanto utiliza um nome de domínio diferente. A captura de ecrã mostra uma página "Docusign - Download to Review & Sign Document" que incentiva os visitantes a descarregar software para aceder a um documento partilhado, o que pode ser consistente com iscos de roubo de credenciais ou entrega de malware. O domínio tem apenas 5 dias, não tem classificação de tráfego estabelecida, e o seu endereço IP está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta cautela ao quadro geral.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-16. Era servido através da infraestrutura Cloudflare no endereço IP 104.21.72.244, com nameservers da Cloudflare e alojamento geolocalizado em Toronto, Canada. Um certificado válido indica transporte encriptado, mas não verifica por si só a legitimidade do conteúdo ou do operador do site.
Numa perspetiva de segurança do domínio, o domínio é extremamente recente, foi registado por um ano, e o DNSSEC aparenta não estar assinado. A combinação de registo recente, fronting da Cloudflare e recursos externos de alojamento de ficheiros assinalados pode dificultar a atribuição e pode ser observada tanto em configurações legítimas como abusivas, pelo que estes detalhes devem ser interpretados em conjunto com os resultados mais amplos da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?