mac-uptodate.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mac-uptodate.com
mac-uptodate.com parece ser um domínio temático relacionado com software Apple Mac ou atualizações do sistema, com base no seu nome. Esse padrão de nomenclatura sugere que poderá estar a tentar apresentar-se como um website utilitário, de atualização ou relacionado com suporte para utilizadores de Mac, embora os dados de análise fornecidos não incluam conteúdo visível da página nem uma captura de ecrã para confirmar a funcionalidade exata oferecida.
Com base nos dados de classificação disponíveis, vários fornecedores de classificação web categorizam atualmente o domínio como estando associado a atividade de phishing ou fraude, e não como um serviço legítimo de software, suporte ou tecnologia. O domínio está registado através de um registrador comercial, utiliza nameservers da Cloudflare e está alojado em infraestrutura cloud, que são escolhas técnicas comuns para muitos websites e não determinam, por si só, a legitimidade.
Avaliação de segurança de mac-uptodate.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como estando associado a phishing ou fraude. Esse nível de concordância entre vários motores é um sinal de alerta mais forte do que um único alerta heurístico, particularmente quando o nome do domínio parece concebido para evocar funcionalidade de atualização do Mac que poderia plausivelmente ser usada para atrair utilizadores à procura de atualizações de software ou de segurança.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não detetaram ameaças no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, e uma fonte adicional de blacklist devolveu uma listagem genérica de objeto malicioso. Uma análise de malware da própria página não identificou ficheiros maliciosos, mas uma análise limpa de ficheiros não exclui phishing, uma vez que as páginas de recolha de credenciais frequentemente contêm pouco ou nenhum malware.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para 5/100 com base em contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-09-28, o que indica que o HTTPS estava configurado no momento desta análise. Está alojado em infraestrutura AWS EC2 nos Estados Unidos, aparenta executar nginx/1.18.0 em Ubuntu e utiliza nameservers da Cloudflare. Estes são componentes de infraestrutura padrão e não são invulgares por si só.
O DNSSEC aparenta não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes no resultado da análise fornecido, mas essa pegada limitada é também consistente tanto com páginas simples de phishing como com websites mínimos, pelo que deve ser interpretada com cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?