lasciviouschristmasinfection.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de lasciviouschristmasinfection.com
Este domínio parece alojar uma página que imita a página inicial de pesquisa da Google, incluindo a marca nominativa Google, um esquema ao estilo de pesquisa, ligações de navegação e referências a conteúdo relacionado com Chrome. O título da página é simplesmente "Google", e os dados da análise mostram um grande número de caminhos internos e recursos que se assemelham a recursos de websites da Google e do Chrome, sugerindo que o site poderá estar a apresentar-se como um serviço com marca Google em vez de operar sob a sua própria identidade distinta.
Com base no nome de domínio e no conteúdo visível, o site não parece ser uma propriedade oficial da Google. O próprio nome de domínio não está relacionado com a marca e as convenções de nomenclatura normais da Google, enquanto o conteúdo da página faz fortes referências a produtos e interfaces da Google. Essa combinação pode indicar uma experiência web clonada ou falsificada destinada a assemelhar-se a uma plataforma tecnológica bem conhecida.
Nenhuma evidência clara na análise fornecida identifica um operador independente legítimo, entidade empresarial ou informação de propriedade transparente para além dos detalhes do registrador e dos nameservers. Em termos práticos, isto parece ser um website com temática tecnológica que apresenta conteúdo semelhante ao da Google num domínio de terceiros não relacionado.
Avaliação de segurança de lasciviouschristmasinfection.com
Vários sinais da análise suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 3 de 91 motores de segurança, incluindo classificações consistentes com phishing e spam, e uma análise de malware reportou resultados suspeitos com deteções heurísticas genéricas. O domínio também é muito recente, com aproximadamente 144 dias, não tem classificação de tráfego mensurável nos dados fornecidos e utiliza um nome de domínio que não corresponde à marca apresentada na página.
A preocupação mais forte é a discrepância entre o nome de domínio e o conteúdo visível. O website parece apresentar uma página de pesquisa com marca Google e numerosos caminhos relacionados com Google/Chrome, ao mesmo tempo que opera a partir de um domínio não relacionado, o que pode indicar personificação ou uma configuração enganosa de imitação. Além disso, um fornecedor do tipo blacklist listou o domínio, e o endereço IP do domínio está listado numa blocklist de reputação de correio; essa listagem baseada em IP é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela.
Embora alguns dos resultados da análise de malware sejam rótulos heurísticos genéricos em vez de famílias de malware identificadas pelo nome, o padrão geral continua a ser preocupante porque essas heurísticas aparecem juntamente com deteções por vários motores e imitação visível de marca. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresenta um certificado SSL válido da Let's Encrypt com data de expiração de 2026-10-16, o que indica que HTTPS estava configurado no momento da análise. Resolve para o endereço IP 172.255.141.4, alojado pela Servers.com, Inc. em Amsterdam, Netherlands, e a string do servidor web reportada é "gws." O domínio utiliza NS1.PUBLICDNSSERVICE.COM e NS2.PUBLICDNSSERVICE.COM como nameservers.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar da validação DNSSEC. O domínio é relativamente recente, e os dados da análise mostram um grande volume de recursos e caminhos alojados internamente com estilo semelhante ao de recursos da Google e do Chrome. Esse padrão técnico, combinado com a discrepância de marca, pode ser consistente com uma implementação clonada ou de personificação em vez de um website autónomo comum.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?