keen-paddle-764.harvis.page
Categoria: Phishing
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
Descrição de keen-paddle-764.harvis.page
O domínio keen-paddle-764.harvis.page parece ser uma página de baixo perfil alojada num subdomínio de harvis.page, em vez de um website autónomo com marca própria. Com base na captura de ecrã, apresenta um formulário de início de sessão simples com a mensagem "Sign In to Continue", solicitando um endereço de email e uma palavra-passe, com conteúdo circundante muito limitado e sem nome claro de organização, identidade empresarial ou descrição do serviço.
A página também inclui texto a indicar que o domínio se destina a exemplos de documentação e que não deve ser utilizado para fins de teste ou monitorização. Essa mensagem, combinada com a estrutura genérica do subdomínio e a ausência de informações normais sobre a empresa ou o produto, sugere que esta poderá ser uma página web temporária ou descartável, em vez de um serviço público estabelecido. Com base nos dados disponíveis, nenhuma identidade legítima do operador é claramente divulgada na página.
Avaliação de segurança de keen-paddle-764.harvis.page
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 16 de 92 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou de outra forma malicioso. A captura de ecrã também mostra um formulário de introdução de credenciais num subdomínio muito recente e sem classificação, sem marca visível nem sinais de confiança, o que pode ser compatível com uma configuração de recolha de credenciais. Além disso, uma base de dados de listas negras associada a conteúdo malicioso incluiu o domínio, e o endereço IP do domínio constava numa blocklist de reputação de email.
Embora a análise de malware baseada em ficheiros não tenha reportado ficheiros infetados, atribuiu uma etiqueta genérica de objeto malicioso ao domínio e a uma ligação interna assinalada. O domínio tem apenas 53 dias, não tem pegada de reputação visível e utiliza um padrão genérico de nomenclatura de subdomínios que pode estar associado a campanhas de curta duração. O texto da página que afirma que o domínio é para exemplos de documentação não está bem alinhado com a presença de um formulário ativo de início de sessão que solicita credenciais.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada reflete uma avaliação de alto risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados amplamente utilizado, e é servido através da infraestrutura da Cloudflare, com o alojamento geolocalizado no Canadá com base nos dados de IP disponíveis. Os nameservers também apontam para a Cloudflare, indicando que o domínio utiliza esse fornecedor para DNS e entrega na edge. A presença de SSL ajuda a encriptar o tráfego em trânsito, mas por si só não indica legitimidade.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado, e o domínio foi registado muito recentemente. A stack do servidor parece mínima, com a Cloudflare a atuar como camada visível do servidor web. Não foi identificado malware explícito do lado do servidor na análise limitada de ficheiros, mas a combinação de deteções de phishing por múltiplos motores, um formulário genérico de credenciais e sinais de reputação fracos pode ainda assim indicar risco elevado no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?