ithelpdeskwebformnotice.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ithelpdeskwebformnotice.weebly.com
Este domínio parece ser uma página criada por um utilizador alojada na plataforma de criação de websites Weebly, e não um website empresarial autónomo. O nome do subdomínio "ithelpdeskwebformnotice" sugere que poderá ser apresentado como um formulário de suporte informático ou de notificação de conta, enquanto o título da página faz referência a "Outlook." Com base na captura de ecrã, a página apresenta um formulário de estilo de início de sessão que solicita um endereço de email, nome de utilizador e palavra-passe, com etiquetas de campos em língua alemã e uma imagem de fundo genérica com temática médica.
Não há provas claras na página de uma identidade organizacional legítima, branding oficial ou estrutura normal de website empresarial, como informações da empresa, navegação, detalhes de suporte ou páginas de políticas. A combinação de um subdomínio alojado gratuitamente, um modelo visual genérico e um formulário de introdução de credenciais sugere que a página poderá destinar-se a recolher informações de conta, em vez de fornecer um serviço genuíno de helpdesk.
Avaliação de segurança de ithelpdeskwebformnotice.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o próprio conteúdo da página mostra um padrão de recolha de credenciais: um formulário de início de sessão que pede email, nome de utilizador, palavra-passe e confirmação da palavra-passe, ao mesmo tempo que utiliza o título "Outlook" sem provas claras de propriedade oficial.
A captura de ecrã também suscita preocupação porque a página parece imitar um fluxo de acesso a conta ou de suporte, estando ao mesmo tempo alojada num subdomínio Weebly em vez de num domínio empresarial oficial. Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados e o endereço IP do domínio estivesse listado numa blocklist de reputação de email, esses pontos não superam as deteções mais amplas relacionadas com phishing nem o formulário de início de sessão da página com aspeto enganador.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-06. Parece estar alojado pela Weebly e ser disponibilizado através da infraestrutura da Cloudflare, com o IP do servidor a resolver para 74.115.51.9 nos Estados Unidos. O domínio utiliza nameservers da AWS, e o DNSSEC parece não estar assinado.
De uma perspetiva técnica, a presença de HTTPS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A utilização de um subdomínio de construtor de sites alojado, combinada com uma página de recolha de credenciais e deteções relacionadas com phishing em vários motores de segurança, poderá ser consistente com abuso de infraestrutura de alojamento legítima.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?