lofzsm.wittenbornplasticsurgery.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de lofzsm.wittenbornplasticsurgery.com
lofzsm.wittenbornplasticsurgery.com parece ser um subdomínio alojado em wittenbornplasticsurgery.com, e não um website principal autónomo. Com base na estrutura do domínio e no contexto da análise, não parece representar o principal site público de uma clínica de cirurgia plástica; em vez disso, parece um subdomínio gerado aleatoriamente ou temporário que pode ter sido criado para uma campanha específica, um fluxo de redirecionamento ou a implementação de conteúdo não autorizado.
Os dados de classificação disponíveis associam este subdomínio a atividade de phishing e relacionada com fraude, em vez de conteúdo médico, informativo ou comercial legítimo. As referências encontradas durante a análise apontam para domínios relacionados com criptomoedas e recursos temáticos de carteiras, o que não parece consistente com a finalidade esperada de um domínio de cirurgia plástica. Essa discrepância pode indicar que o subdomínio está a ser utilizado para conteúdo não relacionado com a aparente marca ou identidade comercial do domínio principal.
Avaliação de segurança de lofzsm.wittenbornplasticsurgery.com
Este subdomínio foi assinalado por 17 de 91 motores de segurança no momento desta análise, com várias classificações independentes a descrevê-lo como phishing, relacionado com fraude ou malicioso. Várias fontes de classificação web também o categorizaram como phishing. Além disso, a análise de malware assinalou tanto os recursos da página analisada como identificou um domínio externo referenciado como malicioso, o que pode indicar comportamento suspeito da página ou uma tentativa de direcionar os visitantes para conteúdo arriscado de terceiros.
Embora as verificações nas principais bases de dados de ameaças e listas negras não tenham mostrado registos no momento desta análise, isso não se sobrepõe ao consenso mais amplo de phishing entre vários motores. O domínio também é relativamente novo, não classificado, e utiliza um padrão de subdomínio que não parece consistente com a finalidade esperada do domínio principal. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido no momento da análise, com uma data de expiração prolongada até 2035-09-11. No entanto, os detalhes do protocolo e do servidor web não foram identificados no resultado da análise, o que limita a visibilidade sobre a configuração subjacente do servidor. O domínio está alojado em infraestrutura atribuída à Simcentric Solutions Limited em Hong Kong, e o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, as principais preocupações não são a validade do TLS, mas sim os indicadores de reputação e de conteúdo: um elevado número de deteções relacionadas com phishing, recursos na página assinalados e uma referência externa suspeita a um domínio relacionado com carteiras de criptomoedas. O domínio também tem apenas cerca de seis meses, o que pode aumentar modestamente a incerteza quando combinado com as outras conclusões.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?