hotmailskjfhurytnadinbox.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hotmailskjfhurytnadinbox.weebly.com
Este domínio parece ser uma página criada por utilizador alojada no Weebly, uma plataforma de criação de websites operada pela Weebly, Inc. O título da página e a captura de ecrã indicam que apresenta um formulário de início de sessão concebido para se assemelhar a uma página de login de conta Microsoft, solicitando um endereço de email ou número de telefone, palavra-passe e informações pessoais adicionais, como código postal ou estado.
O nome do subdomínio contém a palavra "hotmail", que está associada aos serviços de email da Microsoft, enquanto o conteúdo visível utiliza elementos de marca da Microsoft. Com base na estrutura do domínio e na apresentação da página, isto não parece ser um domínio oficial de login pertencente à Microsoft. Em vez disso, parece ser uma página alojada por terceiros que imita uma experiência de início de sessão de uma conta amplamente utilizada.
Avaliação de segurança de hotmailskjfhurytnadinbox.weebly.com
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o URL, e a captura de ecrã mostra um formulário de login que utiliza elementos de marca da Microsoft num subdomínio Weebly em vez de um domínio oficial de início de sessão da Microsoft. O próprio nome do domínio também se assemelha fortemente a um tema de login relacionado com Hotmail e pode ter sido concebido para levar os visitantes a acreditar que estão a interagir com um serviço legítimo da Microsoft.
A análise de malware não reportou ficheiros maliciosos confirmados, mas assinalou a página e vários recursos ligados com uma heurística genérica de suspeição. Esse sinal, por si só, teria baixa confiança, mas aqui é reforçado pelas deteções de phishing por múltiplos motores, pela listagem na base de dados de phishing e pelo padrão de personificação visual mostrado na captura de ecrã. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Weebly e é servido por trás da Cloudflare, com o IP do servidor a resolver para 74.115.51.9 em Oakland, United States. Utiliza um certificado SSL válido da Let's Encrypt que era válido no momento da análise e está definido para expirar em 2026-11-06. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não verifica a legitimidade da finalidade ou da marca da página.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. A antiguidade do domínio apresentada na análise é elevada porque reflete o registo antigo do domínio principal, em vez de provar que esta subpágina específica é fidedigna. A principal preocupação técnica não é uma má configuração do servidor, mas sim a aparente utilização de um subdomínio alojado para apresentar uma página de recolha de credenciais com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?