jrrym.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de jrrym.com
O domínio jrrym.com parece alojar uma página que se apresenta como um portal de assistência remota do Microsoft Support. Com base no título da página, na identidade visual e no conteúdo visível, afirma ajudar os utilizadores a iniciar uma sessão de suporte remoto com um técnico da Microsoft e oferece transferências de ferramentas de acesso remoto de terceiros, como UltraViewer, HopToDesk e Alpemix.
No entanto, o próprio nome de domínio não parece ser um domínio oficial pertencente à Microsoft, e o site é extremamente recente. O conteúdo mostrado na captura de ecrã sugere que a página foi concebida para imitar um fluxo de trabalho legítimo de suporte técnico, incluindo identidade visual ao estilo da Microsoft, linguagem de suporte e um apelo para iniciar uma sessão remota. Com base nos dados disponíveis, esta configuração pode destinar-se a persuadir os visitantes a instalar software de controlo remoto, sob a impressão de que estão a interagir com o suporte da Microsoft.
Avaliação de segurança de jrrym.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing, malware ou atividade fraudulenta relacionada. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com malware. A captura de ecrã também mostra identidade visual e formulações que se assemelham de perto ao Microsoft Support, embora o domínio não pareça ser um domínio oficial da Microsoft, o que pode indicar uma tentativa de personificação.
O domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e incentiva os visitantes a transferir software de acesso remoto. Essa combinação pode ser consistente com padrões de fraude de suporte técnico, em que os utilizadores são levados a instalar ferramentas de controlo remoto depois de serem induzidos a acreditar que estão a lidar com uma empresa de confiança. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e as principais blocklists de conteúdo malicioso estivessem limpas no momento desta análise, o endereço IP do domínio constava numa blocklist de reputação de correio, o que constitui uma pequena cautela adicional, e não prova conclusiva por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-18. Parece estar alojado em infraestrutura Vercel, utilizando os nameservers ns1.vercel-dns.com e ns2.vercel-dns.com, com o IP do servidor resolvido indicado como 216.198.79.65 nos Estados Unidos. O DNSSEC não estava ativado.
De uma perspetiva técnica, as principais preocupações não são a própria configuração TLS, mas os sinais de confiança circundantes: um domínio registado muito recentemente, DNSSEC não assinado, implementação alojada na cloud e conteúdo que parece imitar uma grande marca tecnológica enquanto direciona os utilizadores para transferências de suporte remoto. Esses fatores podem aumentar a incerteza quanto à legitimidade do serviço no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?