just2iconic.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de just2iconic.com
O domínio just2iconic.com parece alojar uma página de início de sessão muito minimalista, em vez de um website público completo. Com base na captura de ecrã, a página apresenta um formulário "ADIN Console Login" com campos de nome de utilizador e palavra-passe e mostra um selo semelhante a um emblema governamental dos EUA relacionado com a aplicação da lei ou a justiça no canto superior esquerdo. O título da página é simplesmente "Login", e não são visíveis texto explicativo, detalhes da empresa nem informações de serviço público.
O próprio nome de domínio não corresponde claramente a uma entidade governamental conhecida, marca empresarial ou serviço estabelecido, o que torna difícil verificar a finalidade e o operador apenas com os dados disponíveis. O site pode destinar-se a ser um portal privado, mas a marca visível e o conteúdo escasso fornecem contexto limitado sobre quem o opera ou que serviço suporta.
Avaliação de segurança de just2iconic.com
Este domínio apresenta vários sinais de cautela no momento desta análise. Foi assinalado por 3 de 90 motores de segurança, incluindo deteções relacionadas com phishing, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, o endereço IP do domínio aparece numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens de phishing baseadas em conteúdo, mas ainda assim digno de nota. A captura de ecrã também mostra uma página de introdução de credenciais que utiliza imagens de justiça ou de aplicação da lei com aspeto oficial num nome de domínio que não corresponde obviamente a uma organização governamental, o que pode aumentar o risco de personificação ou recolha enganosa de credenciais.
Ao mesmo tempo, a análise de malware ao nível dos ficheiros não detetou ficheiros maliciosos na pequena amostra que foi verificada, e várias outras fontes de blacklist e bases de dados de ameaças estavam limpas no momento da revisão. No entanto, resultados limpos na análise de ficheiros não se sobrepõem aos indicadores de phishing e engenharia social quando a função principal da página parece ser a recolha de credenciais de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava definido para expirar em outubro de 2026, o que significa que o tráfego para a página pode estar encriptado em trânsito. Está alojado num servidor web Apache no endereço IP 160.153.172.166 com infraestrutura associada à GoDaddy em Tempe, Estados Unidos. O domínio não está classificado no Tranco, o que pode sugerir tráfego limitado ou um perfil público relativamente baixo.
Os dados WHOIS indicam uma idade de registo de cerca de 560 dias, e o DNSSEC parece não estar assinado. A combinação de uma interface básica apenas de início de sessão, conteúdo público limitado e DNSSEC não assinado não é conclusiva por si só, mas oferece pouca transparência quanto à legitimidade do site ou aos seus controlos operacionais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?