ivanalawaivanoffcials.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de ivanalawaivanoffcials.blogspot.com
Este domínio parece ser uma página alojada no Blogspot apresentada como "Ivana Alawi Espesyal sa Facebook", utilizando imagens e elementos de layout que se assemelham a um perfil de redes sociais ou a uma página de fãs. Com base no título da página, na captura de ecrã e no conteúdo visível, parece fazer referência a uma figura pública e promover uma mensagem de estilo passatempo que incentiva os visitantes a registarem-se para um prémio.
O site não parece ser um website empresarial autónomo oficial. Em vez disso, parece ser uma página de blogue alojada na infraestrutura Blogger da Google, provavelmente criada por um terceiro e não pela plataforma social ou pela figura pública referida no conteúdo. A combinação de um subdomínio Blogspot, de uma apresentação com temática de redes sociais e de mensagens de passatempo sugere que a página pode destinar-se a atrair cliques ou recolher interação dos utilizadores sob a aparência de um ambiente de marca familiar.
Avaliação de segurança de ivanalawaivanoffcials.blogspot.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma promoção de estilo passatempo incorporada numa página que parece imitar a experiência de um perfil de redes sociais, o que é um padrão habitualmente associado a campanhas enganosas. O próprio nome de domínio também parece irregular e pode ter sido concebido para se assemelhar a uma página "official" usando uma forma com erro ortográfico.
Uma análise de malware também produziu um resultado suspeito e identificou uma ligação publicitária de saída assinalada. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, o consenso multiengine sobre phishing e a apresentação da página em estilo passatempo/personificação têm maior peso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Google e resolve para um endereço IP pertencente à Google, com o servidor web identificado como GSE. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que ajuda a encriptar o tráfego em trânsito, mas HTTPS, por si só, não valida a fiabilidade do conteúdo da página. O domínio utiliza os nameservers da Google e o DNSSEC parece não estar assinado.
De uma perspetiva técnica, a página é servida a partir de um subdomínio Blogspot em vez de um domínio principal dedicado, o que pode facilitar a implementação de páginas descartáveis de baixo custo. A análise também assinalou uma ligação publicitária externa suspeita e uma deteção genérica de objeto suspeito, o que pode indicar conteúdo de terceiros arriscado ou comportamento de redirecionamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?