labor-day-51gb-free12.xcv9r.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de labor-day-51gb-free12.xcv9r.top
O domínio labor-day-51gb-free12.xcv9r.top parece alojar uma página de destino promocional com o tema de uma oferta "GCash ₱2500 Anniversary Rewards for All Users". Com base no título da página, na captura de ecrã e nos recursos associados, o site apresenta-se como uma página de recompensas ou brindes dirigida a utilizadores do GCash, usando elementos visuais ao estilo da marca, linguagem de prémios e elementos de apelo à ação como "Claim Your Reward Now."
O próprio nome de domínio não parece corresponder a uma propriedade web oficial do GCash e, em vez disso, usa uma estrutura de subdomínio longa, com aspeto promocional, em xcv9r.top. Os dados disponíveis sugerem que a página pode ser operada por um terceiro desconhecido e não pelo serviço financeiro referido no conteúdo da página. A combinação de linguagem de brindes, imagens de marca e ligações ao estilo de redirecionamento indica que o site pode destinar-se a encaminhar visitantes através de etapas promocionais ou de recolha de credenciais, em vez de fornecer um serviço informativo padrão.
Avaliação de segurança de labor-day-51gb-free12.xcv9r.top
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou maliciosa. O conteúdo da página também parece imitar a imagem de marca do GCash ao promover uma oferta de aniversário com recompensa em dinheiro, e o nome de domínio não parece consistente com um domínio oficial da marca. Esse tipo de discrepância pode ser um forte sinal de que um site pode ser uma imitação destinada a atrair utilizadores com uma promoção falsa.
Dados adicionais da análise aumentam a preocupação. Uma análise de malware marcou o site como suspeito, assinalou múltiplos caminhos internos e recursos associados, e identificou referências externas suspeitas. Embora as principais bases de dados de ameaças listadas na análise estivessem maioritariamente limpas naquele momento, um fornecedor de blacklist listou o domínio com uma classificação genérica de suspeito. O domínio também é muito recente, não está classificado por tráfego relevante e usa linguagem baseada em incentivos que é comummente associada a campanhas de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL válido da Let's Encrypt e é servido através da infraestrutura da Cloudflare no endereço IP 104.21.51.208, com nameservers da Cloudflare configurados. A disponibilidade de HTTPS pode ajudar a encriptar o tráfego em trânsito, mas por si só não verifica que o conteúdo subjacente seja fiável. O domínio é relativamente recente, tendo sido criado cerca de 120 dias antes da análise, e o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, as preocupações mais relevantes são os endpoints PHP assinalados, as referências JavaScript suspeitas e as ligações para domínios externos que também foram marcados durante a análise. A combinação de um domínio recentemente registado, parâmetros de campanha com aspeto ofuscado, caminhos ao estilo de redirecionamento e recursos associados suspeitos pode indicar uma configuração de campanha descartável, em vez de um serviço web estável e estabelecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?