jimmygiftcard.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de jimmygiftcard.com
jimmygiftcard.com parece apresentar-se como um website de oferta de gift cards com temática associada à marca MrBeast. O título da página e o conteúdo visível da página inicial fazem referência destacada a "MrBeast" e anunciam uma "Gift Card Giveaway", ao mesmo tempo que exibem muitos gift cards de marcas para gaming, streaming, app stores e plataformas de retalho como PlayStation, Fortnite, Roblox, Amazon, Netflix e outras.
Com base na captura de ecrã e na nomenclatura do domínio, o site parece ter sido concebido para atrair utilizadores interessados em gift cards gratuitos ou promocionais. O próprio domínio não parece corresponder a uma propriedade web oficial pertencente a MrBeast, e a página utiliza uma mistura ampla de imagens de marcas de terceiros e cartões de produto. Não é evidente, a partir dos dados de análise fornecidos, qualquer informação clara sobre um operador legítimo, identidade empresarial ou titularidade organizacional oficial.
Avaliação de segurança de jimmygiftcard.com
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificarem o site como phishing ou malicioso. Além disso, o domínio é muito recente, com 19 dias de existência, não tem classificação de tráfego estabelecida, e o conteúdo da página utiliza o nome de um criador bem conhecido em conjunto com um tema de giveaway e numerosas marcas de gift cards de terceiros. Essa combinação pode ser consistente com táticas de personificação ou engenharia social destinadas a recolher informações dos utilizadores ou a encaminhá-los para fluxos enganosos.
A análise de malware também reportou elementos suspeitos, incluindo uma página assinalada e múltiplos recursos carregados externamente a partir de domínios alojados na cloud marcados como objetos suspeitos genéricos. Embora conclusões heurísticas genéricas, por si só, possam ter baixa confiança, elas aumentam a preocupação geral neste caso porque surgem juntamente com deteções substanciais de phishing por múltiplos motores. As verificações de blacklist e de bases de dados de ameaças foram, de resto, reportadas como limpas no momento desta análise, mas esses resultados limpos não superam os sinais mais amplos de phishing nem a apresentação suspeita de giveaway.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt, o que significa que o tráfego pode estar encriptado em trânsito, mas HTTPS, por si só, não indica legitimidade. O site está alojado num servidor web Apache no endereço IP 118.139.179.171, com o alojamento atribuído à infraestrutura GoDaddy em Singapore. O domínio utiliza nameservers da GoDaddy e foi registado recentemente, com uma data de expiração de um ano após a criação.
DNSSEC não está assinado, pelo que não há proteção baseada em DNSSEC visível nos registos fornecidos. A análise também assinalou numerosos ativos carregados externamente, incluindo recursos JavaScript e de imagem de múltiplos domínios alojados na cloud, alguns dos quais foram assinalados por análise heurística. Neste contexto, a combinação de um domínio registado recentemente, recursos externos suspeitos e deteções de phishing pode aumentar o risco técnico.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?