in-post-nr281.shop
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de in-post-nr281.shop
O domínio in-post-nr281.shop parece ser um website registado muito recentemente que utiliza uma extensão .shop. Com base na página inicial visível, apresenta atualmente uma mensagem simples de marcador de posição em língua polaca a indicar que algo novo chegará em breve e que o site está em construção. No momento desta análise, não são visíveis uma marca clara, identificação da empresa, catálogo de produtos ou descrição de serviços.
A estrutura do nome de domínio pode ter sido concebida para se assemelhar a um padrão de nomenclatura relacionado com encomendas, correio ou entregas, mas a página ativa não fornece conteúdo verificado suficiente para confirmar um operador legítimo ou uma finalidade comercial. Para além do registrador e do fornecedor de infraestrutura, não são evidentes detalhes de propriedade nos dados de análise disponíveis, pelo que a organização real por detrás do site permanece pouco clara.
Avaliação de segurança de in-post-nr281.shop
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, com múltiplas deteções a descrever preocupações relacionadas com phishing e uma a indicar preocupações relacionadas com malware. Além disso, o domínio tem apenas 1 dia, não tem classificação de tráfego estabelecida e apresenta apenas uma página mínima de marcador de posição em vez de um website transparente de empresa ou serviço. Estes fatores podem ser consistentes com domínios de curta duração ou descartáveis utilizados em campanhas abusivas.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais verificações de conteúdo malicioso não detetaram ameaças no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist reportou uma listagem genérica de objeto suspeito. Embora a própria análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo limitado examinado, isso não se sobrepõe ao consenso mais amplo de phishing entre múltiplos motores nem à falta de conteúdo fiável no site.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por Google Trust Services, e está à frente de infraestrutura Cloudflare no endereço IP 172.67.190.239. Os nameservers também apontam para Cloudflare, sugerindo que o site utiliza uma configuração de reverse-proxy/CDN. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas por si só não verifica a fiabilidade da finalidade ou do operador do site.
Do ponto de vista da segurança do domínio, o registo é extremamente recente e o DNSSEC parece não estar assinado. Os detalhes do protocolo do servidor não foram fornecidos, e a página visível é um marcador de posição leve de site em construção com conteúdo muito limitado. Essa combinação deixa pouca evidência técnica de uma presença web madura ou estabelecida no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?