jimmy-giveaway.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de jimmy-giveaway.com
jimmy-giveaway.com aparenta apresentar-se como um website promocional de giveaways centrado em gift cards e créditos de gaming ou entretenimento. O título da página e o conteúdo visível fazem referência a um tema de "MrBeast Giveaways", e a página inicial exibe muitas imagens de gift cards de marcas para serviços como plataformas de gaming, serviços de streaming, app stores e retalhistas online. A meta description afirma que os visitantes podem desbloquear gift cards ao completar ofertas patrocinadas, o que sugere um fluxo de ofertas de geração de leads ou baseado em incentivos, em vez de um serviço de retalho direto.
Com base no nome de domínio, no conteúdo da página e na marca apresentada na captura de ecrã, o site aparenta estar a tentar associar-se à personalidade online MrBeast enquanto utiliza o nome de domínio separado jimmy-giveaway.com. O operador não está claramente identificado nos dados de análise fornecidos, e não são visíveis quaisquer detalhes óbvios de empresa, organização ou propriedade oficial nas informações da página inicial aqui fornecidas.
A apresentação geral assemelha-se mais a uma landing page de giveaway ou recompensas do que a um website empresarial convencional. Aparenta depender fortemente de imagens promocionais e de nomes de marcas terceiras reconhecíveis, o que pode destinar-se a incentivar os utilizadores a interagir com tarefas patrocinadas ou a submeter informações em troca de recompensas prometidas.
Avaliação de segurança de jimmy-giveaway.com
Vários indicadores fortes de risco estavam presentes no momento desta análise. O domínio foi assinalado por 18 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, o próprio conteúdo da página suscita preocupação: utiliza de forma destacada branding relacionado com MrBeast enquanto oferece numerosos gift cards de terceiros e afirma que os utilizadores podem desbloqueá-los ao completar ofertas patrocinadas. Essa combinação pode ser consistente com táticas enganosas de giveaway ou iscos para recolha de credenciais.
O domínio também é muito recente, com 107 dias de existência, não tem classificação de tráfego estabelecida nos dados fornecidos e utiliza um nome temático de giveaway que se alinha de perto com as alegações promocionais da página. A análise de malware também reportou elementos suspeitos associados a recursos alojados externamente, e um fornecedor do tipo blacklist listou o site no momento da análise. Embora algumas deteções heurísticas genéricas possam, por si só, ter baixa confiança, o padrão mais amplo aqui é sustentado por deteções de phishing em múltiplos motores e pela apresentação da página em estilo de personificação.
O site utiliza um certificado SSL válido, mas HTTPS, por si só, não reduz de forma significativa as preocupações acima. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
No momento da análise, o site apresentava um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-19. Estava alojado no endereço IP 193.58.105.110, utilizando um servidor web hcdn e infraestrutura associada à Hostinger em Paris, França. Os nameservers do domínio eram ARTEMIS.DNS-PARKING.COM e HERMES.DNS-PARKING.COM, e o DNSSEC não estava ativado.
Do ponto de vista da segurança, as principais preocupações não estavam relacionadas com o certificado, mas sim com o conteúdo e a reputação. A análise identificou recursos suspeitos alojados externamente carregados a partir de subdomínios CloudFront, incluindo um ficheiro JavaScript assinalado e numerosos recursos de imagem assinalados. O domínio também foi registado recentemente, não está assinado com DNSSEC e está associado a múltiplas deteções orientadas para phishing, o que pode aumentar a incerteza quanto à fiabilidade do site no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?