hyppgood.com
Categoria: Phishing And Other Frauds
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hyppgood.com
hyppgood.com parece atualmente apresentar uma página de destino predefinida do servidor web nginx, em vez de um website público totalmente desenvolvido. O conteúdo visível é a mensagem padrão "Welcome to nginx!", o que normalmente indica que um servidor foi configurado, mas que o conteúdo pretendido do site ainda não foi implementado, foi removido ou está a ser ocultado por trás de uma página de substituição.
Com base apenas no nome de domínio, a finalidade pretendida do site não é clara. Os dados de classificação disponíveis associam o domínio a categorias relacionadas com phishing e fraude, enquanto uma fonte também o classifica como um site do tipo parked. No momento desta análise, no entanto, a própria página não apresentava um serviço funcional, loja online ou portal informativo, e não era visível qualquer identidade do operador na página inicial.
Avaliação de segurança de hyppgood.com
Múltiplos sinais de segurança suscitam preocupação em torno deste domínio no momento da análise. Foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Embora a página ativa apresente atualmente apenas um marcador genérico do nginx, isso não invalida os resultados de reputação; em alguns casos, domínios associados a abuso podem apresentar páginas inativas ou predefinidas entre campanhas ou enquanto estão a ser configurados.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram listagens ativas, mas um fornecedor de blacklist devolveu uma listagem genérica de objeto malicioso. A própria análise de malware não detetou ficheiros maliciosos no pequeno número de ficheiros examinados, o que sugere que não havia qualquer payload óbvio exposto na página de substituição no momento do teste, mas esse é um sinal mais restrito do que as classificações mais amplas de phishing.
O domínio é também relativamente recente, com menos de um ano, e o site não apresenta informações normais de negócio ou de identidade na sua página inicial. Em conjunto com as deteções de phishing por múltiplos motores, estes fatores aumentam materialmente a incerteza. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em outubro de 2026, o que indica que o HTTPS foi configurado, mas a presença do certificado, por si só, não estabelece legitimidade. O servidor parece executar nginx no endereço IP 118.107.43.169 e está alojado pela Rackip Consultancy Pte. LTD em Sheung Wan, Hong Kong. O conteúdo da página inicial é a página predefinida de instalação do nginx, o que sugere uma implementação incompleta ou alojamento de substituição.
O DNSSEC não está assinado, pelo que as respostas DNS não parecem beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas ou iframes na análise limitada da página, mas os dados de reputação mais amplos mostram uma preocupação substancialmente maior do que a análise apenas do conteúdo da página. A combinação de um domínio recente, conteúdo de substituição e múltiplas deteções relacionadas com phishing é um sinal de aviso técnico e reputacional digno de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?