klelnanzeigen-deutch.eingang-status.info
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de klelnanzeigen-deutch.eingang-status.info
O domínio klelnanzeigen-deutch.eingang-status.info parece ser um subdomínio criado recentemente que pode ter sido concebido para remeter para um tema de classificados em língua alemã ou de acesso a conta. A formulação no hostname combina termos semelhantes a "Kleinanzeigen" e "deutsch", juntamente com "eingang-status", o que pode sugerir uma finalidade relacionada com login, caixa de entrada, entrega ou estado da conta, em vez de um website empresarial autónomo.
No momento desta análise, o conteúdo visível da página era mínimo e mostrava apenas uma página de erro com o título "Error" e a mensagem "Cannot GET /." Isso sugere que o site pode estar inativo, mal configurado, temporariamente indisponível, ou ser utilizado apenas em caminhos específicos em vez de como uma página inicial normal. Não eram visíveis na própria página uma identidade clara do operador, detalhes da empresa ou uma finalidade legítima do site.
Com base na estrutura do domínio e na ausência de conteúdo normal de website, isto não parece ser um serviço estabelecido voltado para o público. O padrão do hostname pode ser consistente com infraestrutura descartável ou do tipo campanha, embora isso não possa ser confirmado apenas a partir da captura de ecrã.
Avaliação de segurança de klelnanzeigen-deutch.eingang-status.info
Vários indicadores de risco estavam presentes no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, e uma base de dados de ameaças focada em phishing também o listou. Além disso, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. O domínio também é extremamente recente, com apenas 2 dias de existência, não tem classificação de tráfego mensurável e não apresenta conteúdo normal de website na sua página inicial.
O próprio nome de domínio assemelha-se muito a uma marca alemã de classificados bem conhecida, ao mesmo tempo que utiliza grafia alterada e redação adicional, o que pode indicar uma configuração imitadora destinada a parecer familiar aos utilizadores. Esse tipo de padrão de nomenclatura pode estar associado a campanhas de recolha de credenciais ou de engenharia social, especialmente quando combinado com um registo muito recente e conteúdo limitado no site. Embora a análise de malware não tenha detetado ficheiros maliciosos na única página analisada, esse resultado não se sobrepõe aos sinais mais amplos relacionados com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e parece ser servido através de infraestrutura Cloudflare no endereço IP 188.114.97.2. Os nameservers também apontam para Cloudflare, que pode fornecer serviços de CDN e reverse-proxy. O DNSSEC não estava ativado no momento desta análise.
De uma perspetiva técnica, a página inicial devolveu uma resposta escassa em estilo de erro ("Cannot GET /") em vez de um website completo, o que pode indicar implementação incompleta, conteúdo específico de caminho ou problemas temporários de configuração. Embora o certificado em si pareça válido, HTTPS válido por si só não estabelece legitimidade, particularmente para domínios muito recentes com deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?