jdzxfhytc.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de jdzxfhytc.com
O domínio jdzxfhytc.com parece ser um website de baixo reconhecimento, sem uma identidade de marca pública estabelecida evidente a partir do próprio nome de domínio. O nome parece gerado aleatoriamente, em vez de descritivo, o que dificulta inferir um propósito comercial, de serviço ou organizacional claro com base apenas no domínio.
Com base no contexto de análise disponível, o site não parece estar associado a um editor, retalhista, organismo governamental ou serviço institucional conhecido e generalista. Está alojado em infraestrutura cloud e utiliza uma configuração padrão de servidor web, mas os dados fornecidos não indicam um operador claramente identificável nem uma categoria de website bem definida.
Avaliação de segurança de jdzxfhytc.com
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 em 90 motores de segurança, com múltiplas deteções a descrevê-lo como relacionado com phishing. Além disso, foi listado por verificações de bases de dados de ameaças importantes por atividade de engenharia social ou phishing, o que constitui uma preocupação mais forte do que um único alerta heurístico. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing nos dados disponíveis.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio aparece numa blocklist de reputação de email. Por si só, esse tipo de listagem seria um sinal relativamente fraco, mas neste caso surge juntamente com múltiplas deteções relacionadas com phishing e entradas em blacklist, o que reforça a cautela geral. O domínio não está classificado por tráfego relevante e não apresenta indicadores fortes de confiança nos dados fornecidos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que indica que o tráfego pode ser encriptado em trânsito. Está alojado em infraestrutura Tencent Cloud, resolve através de nameservers da Cloudflare e serve conteúdo via nginx/1.18.0 em Ubuntu a partir de um IP geolocalizado em Tóquio, Japão. O DNSSEC parece não estar assinado.
Do ponto de vista da postura de segurança, a presença de HTTPS não deve ser tratada, por si só, como um sinal de confiança, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. As principais preocupações técnicas nos dados disponíveis são de reputação e não de configuração: múltiplas deteções relacionadas com phishing e uma listagem numa blocklist de reputação de email associada ao IP do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?