login.alerte-noreply.fr
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de login.alerte-noreply.fr
O domínio login.alerte-noreply.fr parece ser um subdomínio configurado para uma função relacionada com login, provavelmente destinado a apresentar uma página de autenticação ou um fluxo de acesso à conta. O padrão de nomenclatura combina "login" com "alerte-noreply", o que se assemelha a terminologia de notificação ou entrega de mensagens, em vez de um website público claramente associado a uma marca. No momento desta análise, o conteúdo visível da página era mínimo e mostrava apenas uma mensagem básica de "server running", sugerindo que o host pode estar inativo, mal configurado, em desenvolvimento ou a servir conteúdo limitado.
Com base nos dados de página disponíveis, não há indicação clara de identidade de uma organização legítima, finalidade comercial ou informação sobre o operador na própria página analisada. O domínio utiliza uma extensão de código de país francesa e é encaminhado através de um fornecedor de content-delivery e reverse-proxy, mas a página inicial não apresenta conteúdo informativo, comercial ou de serviço normal. Em termos práticos, isto parece ser um subdomínio esparso com temática de login e com pouco contexto voltado para o público.
Avaliação de segurança de login.alerte-noreply.fr
O sinal de risco mais forte nesta análise é que 12 de 91 motores de segurança assinalaram o domínio, com múltiplas deteções a descrevê-lo como phishing ou malicioso no momento da análise. Esse nível de concordância entre vários motores é um sinal de alerta significativo, especialmente para um subdomínio com temática de login, quase sem conteúdo visível e sem identificação clara do operador. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo limitado obtido, uma análise de ficheiros limpa não exclui recolha de credenciais ou uso enganoso de um endpoint de login.
Os resultados de blacklist foram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo nesta análise não reportaram o domínio naquele momento, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist marcou-o com uma classificação maliciosa genérica. Uma listagem de reputação de correio baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas neste caso acrescenta-se a um quadro já preocupante, em vez de surgir isoladamente.
A captura de ecrã da página mostrando apenas "server running" pode indicar que o conteúdo de phishing foi removido, ocultado, servido seletivamente ou não apresentado ao scanner. Ainda assim, a combinação de deteções repetidas de phishing, um nome de subdomínio orientado para login, falta de identidade transparente do site e conteúdo mínimo da página sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em setembro de 2026. Está alojado por trás da infraestrutura da Cloudflare, com o IP do servidor observado a resolver para a Cloudflare e os nameservers também a utilizarem Cloudflare. Esta configuração pode melhorar a disponibilidade e ocultar a infraestrutura de origem, mas por si só não indica legitimidade nem ilegitimidade.
O estado de DNSSEC não foi confirmado nos dados da análise. O domínio tem aproximadamente dois anos e está registado através da OVH. De uma perspetiva técnica, a preocupação mais notável não é o certificado nem a stack de alojamento, mas a discrepância entre o hostname orientado para login e o conteúdo extremamente escasso da página, juntamente com deteções externas de phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?