locketheart.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de locketheart.org
locketheart.org parece ser um website de portefólio pessoal de fotografia com a marca "Tiffany Chang | Photography." Com base na captura de ecrã da página inicial, o site apresenta trabalhos de fotografia de retrato, cosplay e temática num esquema de galeria, com ligações de navegação como Portfolio, Blog, Project:Me e About. As ligações sociais visíveis sugerem que poderá ser operado por uma fotógrafa individual ou profissional criativa que utiliza o site para apresentar trabalhos anteriores e ligar os visitantes a perfis de redes sociais.
O próprio domínio está registado há muitos anos, o que é consistente com um site pessoal ou de portefólio de longa duração, em vez de uma propriedade web criada recentemente. O conteúdo mostrado na captura de ecrã não se assemelha a uma loja, serviço financeiro ou portal de descarregamento de software; em vez disso, parece funcionar principalmente como um site de media e autopromoção para projetos de fotografia e publicações em estilo de blogue.
Avaliação de segurança de locketheart.org
Os resultados da análise mostram sinais mistos no momento desta análise. Vários fornecedores de classificação web categorizaram o domínio como relacionado com phishing, 4 em 91 motores de segurança assinalaram-no, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Estes são indicadores relevantes que não devem ser ignorados, embora a página inicial visível pareça ser um portefólio de fotografia e não uma página óbvia de recolha de credenciais.
Ao mesmo tempo, vários fatores reduzem a confiança numa conclusão severa. O domínio tem aproximadamente 18 anos, a maioria das bases de dados de blacklist verificadas não o reportou, as verificações de blocklist baseadas em DNS estavam limpas, e a análise adicional de malware reportou principalmente um objeto suspeito genérico associado a uma referência de script externo, em vez de uma família de malware claramente identificada. Esta combinação pode por vezes ocorrer quando um site legítimo mais antigo é comprometido, contém código de terceiros desatualizado, ou tem páginas específicas que acionam sistemas de reputação enquanto a página inicial parece benigna.
Como as deteções relacionadas com phishing incluem tanto assinalamentos por múltiplos motores como uma listagem por engenharia social, seria apropriado ter cautela ao interagir com o site, especialmente em páginas internas para além da página inicial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração em outubro de 2026, e resolve para um IP alojado pela WHG Hosting Services Ltd em Buffalo, Estados Unidos. O servidor web identifica-se como openresty/1.31.1.1. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade.
Do ponto de vista da segurança, as principais preocupações são reputacionais e não relacionadas com a camada de transporte. Os dados da análise indicam deteções relacionadas com phishing e uma listagem por engenharia social, enquanto a análise de malware assinalou um ficheiro/caminho suspeito e uma referência de script externo associada a um objeto suspeito genérico. O site também parece expor algum conteúdo incorporado e utilização de scripts externos de estilo mais antigo, o que pode aumentar o risco se a instalação estiver desatualizada ou tiver sido modificada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?