loginservice.cloud
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de loginservice.cloud
O domínio loginservice.cloud parece ser uma propriedade web alojada na cloud que utiliza um nome genérico centrado em "login" e "service", o que sugere que poderá destinar-se a autenticação, acesso a contas ou fluxos de trabalho relacionados com identidade. Com base apenas no domínio, não identifica claramente uma organização, produto ou negócio voltado para o público específico, e não é evidente qualquer propriedade de marca estabelecida a partir dos dados de análise disponíveis.
Os detalhes da infraestrutura indicam que o site é encaminhado através da Cloudflare e alojado na Finlândia, com registo através da Gandi SAS. O domínio tem pouco mais de um ano e utiliza um certificado TLS válido, o que significa que está configurado para servir tráfego web encriptado. No entanto, os dados de classificação disponíveis não indicam uma categoria comercial legítima clara nem uma identidade transparente do operador no momento desta análise.
Avaliação de segurança de loginservice.cloud
Múltiplos sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, sendo que muitas dessas deteções descrevem phishing ou comportamento malicioso. Além disso, as verificações de blacklist e de bases de dados de ameaças não estavam totalmente limpas: o domínio estava listado por algumas fontes de reputação, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS, por si só, seja um sinal mais fraco do que deteções diretas de malware ou phishing, contribui para a cautela geral neste caso.
O próprio nome de domínio também é amplamente genérico e centrado em terminologia relacionada com login, o que por vezes pode estar associado a configurações de recolha de credenciais ou de imitação quando não está ligado a um fornecedor de serviços claramente identificado. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e algumas bases de dados de ameaças importantes não tenham reportado distribuição ativa de malware, o consenso de phishing entre múltiplos motores é aqui um indicador mais forte. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresenta um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-23. É servido por trás da Cloudflare, utiliza nameservers da Cloudflare e resolve para um IP alojado na Hoxhunt Oy em Helsínquia, Finlândia. A presença de HTTPS indica que está disponível transporte encriptado, mas a encriptação, por si só, não verifica a legitimidade da finalidade ou do operador do site.
Do ponto de vista de DNS, o domínio está sem assinatura DNSSEC, o que significa que as respostas DNS não parecem ter validação DNSSEC ativada no momento desta análise. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise fornecida ao nível da página, mas essa visibilidade limitada do conteúdo não se sobrepõe às deteções mais amplas de phishing baseadas em reputação por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?