logon.confirmation.vu
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de logon.confirmation.vu
O domínio logon.confirmation.vu parece ser um website ou subdomínio com temática de início de sessão, provavelmente destinado a apresentar uma página de acesso à conta ou de verificação. O seu padrão de nomenclatura combina termos como "logon" e "confirmation", que estão habitualmente associados a fluxos de autenticação, verificação de conta ou pedidos de início de sessão. Com base nos dados de categorização disponíveis, vários fornecedores de classificação web associam atualmente este domínio a phishing ou atividade suspeita, em vez de a uma empresa, serviço ou organização reconhecida.
O site não parece ter um perfil público estabelecido nem uma presença mensurável no tráfego generalista, uma vez que não está classificado nas principais listagens de tráfego e os detalhes de propriedade aqui fornecidos estão em grande parte indisponíveis. A infraestrutura parece ser disponibilizada através de um serviço de content-delivery e reverse-proxy, que pode ser utilizado tanto por websites legítimos como abusivos. Com base na estrutura do domínio e no contexto da análise, este site pode estar a apresentar-se como algum tipo de portal de início de sessão ou de confirmação, mas os dados disponíveis não identificam um operador verificado.
Avaliação de segurança de logon.confirmation.vu
Os resultados da análise indicam múltiplos sinais de risco no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e várias fontes independentes de classificação web categorizaram-no como phishing ou relacionado com fraude. Esse nível de concordância entre múltiplos motores é um indicador comparativamente forte de que o site pode estar envolvido na recolha de credenciais, pedidos de início de sessão enganosos ou abuso semelhante. Embora uma análise de malware tenha reportado não haver ficheiros diretamente assinalados, também associou o domínio e determinados recursos ligados a uma classificação maliciosa genérica, o que reforça a cautela geral em vez de contrariar o consenso mais amplo.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, quando essa questão menor de reputação é considerada juntamente com o forte consenso de phishing entre múltiplos motores, a categorização suspeita, a falta de presença de tráfego estabelecida e a nomenclatura do domínio orientada para início de sessão, o perfil de risco global permanece elevado.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de um certificado SSL válido emitido por uma autoridade de certificação importante, com expiração indicada como 2026-11-09. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque os sites de phishing também utilizam habitualmente HTTPS. O domínio parece estar alojado por trás da infraestrutura da Cloudflare, com o servidor web identificado como cloudflare e o endereço IP observado geolocalizado em Toronto, Canada.
Vários detalhes de registo do domínio e de DNS não estavam disponíveis na análise fornecida, incluindo registrar, data de criação, nameservers e estado de DNSSEC, o que limita uma verificação mais aprofundada da maturidade e propriedade do domínio. Os recursos assinalados referenciavam caminhos relacionados com Cloudflare e infraestrutura de challenge, sugerindo que o site pode estar a utilizar serviços web de proteção ou intermédios. Com base nos dados técnicos disponíveis, as principais preocupações são reputacionais e comportamentais, e não uma configuração incorreta evidente de TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?