icloud.trienkhaiweb.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de icloud.trienkhaiweb.com
Este domínio aparenta apresentar-se como uma página de início de sessão do iCloud, utilizando a marca iCloud da Apple, o título da página e texto de estilo promocional sobre o acesso a fotografias, correio, notas e documentos. A captura de ecrã mostra uma página de destino temática de início de sessão que se assemelha visualmente a um portal de conta de serviço na nuvem, em vez de um website empresarial independente ou informativo.
Com base na estrutura do hostname, este é um subdomínio de trienkhaiweb.com e não um domínio iCloud oficial pertencente à Apple. Essa discrepância entre a marca apresentada e o domínio subjacente sugere que a página pode destinar-se a imitar o serviço de conta na nuvem da Apple. Várias fontes de classificação web também categorizam o site como phishing ou relacionado com fraude no momento desta análise.
Avaliação de segurança de icloud.trienkhaiweb.com
Os resultados da análise indicam risco elevado. O domínio foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web classificaram-no como phishing ou relacionado com fraude. Além disso, o conteúdo da página aparenta imitar a experiência de início de sessão do iCloud da Apple, estando ao mesmo tempo alojado num subdomínio de terceiros, o que pode ser consistente com comportamento de recolha de credenciais.
Uma análise de malware não reportou ficheiros diretamente assinalados, mas atribuiu uma designação maliciosa genérica ao domínio e a vários recursos associados. As verificações em bases de dados de ameaças foram mistas: os principais dados de proteção de navegação estavam limpos no momento desta análise, enquanto uma fonte de blacklist listava o domínio com uma designação maliciosa genérica. Em conjunto, os sinais mais fortes aqui são as deteções amplas de phishing por múltiplos motores e a aparente imitação de marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido por Google Trust Services, com expiração em novembro de 2026. Aparenta ser servido através de infraestrutura Cloudflare, com nameservers Cloudflare e um endereço IP associado a essa rede. O próprio domínio tem cerca de sete anos, o que mostra que não foi registado recentemente, embora a idade, por si só, não reduza o risco de phishing quando está a ser utilizado um subdomínio para imitar uma marca importante.
O DNSSEC aparenta não estar assinado. Nesta análise, não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS. Do ponto de vista do alojamento, a utilização de uma CDN e de SSL válido pode ajudar o site a parecer convincente, mas essas características técnicas, por si só, não estabelecem legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?