hklogin.mizuhoscfglobal.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hklogin.mizuhoscfglobal.com
Este domínio parece alojar um portal de início de sessão associado a fluxos de trabalho de financiamento da cadeia de abastecimento ou de banca empresarial. A identidade visual da página faz referência a Mizuho e PrimeRevenue, e a interface visível é um formulário de início de sessão baseado em email com ligações de apoio para recursos de política e autenticação. Com base na estrutura da página e nos recursos associados, parece destinar-se ao acesso a contas e não à navegação geral do público.
A estrutura do domínio sugere um ponto de acesso de início de sessão focado em Hong Kong sob mizuhoscfglobal.com, provavelmente relacionado com uma sucursal regional ou unidade de negócio. A captura de ecrã e os recursos associados indicam uma página especializada de autenticação empresarial e não um website voltado para consumidores, embora a relação exata entre o proprietário do domínio, a marca bancária e o prestador de serviços referido não possa ser totalmente confirmada apenas com base nos dados da análise.
Avaliação de segurança de hklogin.mizuhoscfglobal.com
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 4 de 91 motores de segurança, com várias deteções a descrever a página como phishing, e a análise de malware também assinalou a página index principal e um URL de autenticação relacionado como maliciosos ou suspeitos. Isto é digno de nota porque a página é um formulário de início de sessão para introdução de credenciais que utiliza identidade visual financeira, que é o tipo de configuração frequentemente analisado quanto ao risco de recolha de contas.
Os dados de blacklist e reputação foram mistos, em vez de uniformemente negativos. As principais bases de dados de conteúdo malicioso não reportaram o domínio no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal de cautela mais fraco e não prova, por si só, atividade nociva do website. O domínio também é relativamente antigo, o que por vezes pode apoiar a legitimidade, mas a idade, por si só, não se sobrepõe às deteções relacionadas com phishing quando está envolvida uma página de início de sessão.
Em conjunto, a combinação de sinalizações de phishing por vários motores, um veredito de ficheiro malicioso/suspeito e uma interface de início de sessão financeira sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, seria justificada cautela antes de introduzir credenciais ou informação sensível.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido através da GoDaddy, com expiração em janeiro de 2027. Resolve para um endereço IP AWS EC2 em Ashburn, Virginia, e utiliza nameservers da GoDaddy. O software exato do servidor web e os detalhes do protocolo não foram identificados nos dados da análise fornecidos.
Do ponto de vista da configuração de segurança, o DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. Embora isso não seja incomum, representa uma lacuna modesta de reforço. A preocupação técnica mais significativa nesta análise não é o certificado em si, mas sim o facto de o conteúdo alojado incluir uma página de início de sessão assinalada e um ponto de acesso de autenticação relacionado que foram identificados como suspeitos por vários scanners.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?