mail.tatenengo.ru
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de mail.tatenengo.ru
mail.tatenengo.ru parece ser uma página de início de sessão do tipo webmail alojada num subdomínio de tatenengo.ru. O título da página é "Outlook" e a captura de ecrã mostra um formulário de credenciais estilizado para se assemelhar a uma interface de início de sessão do Microsoft Outlook, com campos para um nome de domínio\utilizador e palavra-passe.
Com base no conteúdo visível, esta página não parece apresentar informações independentes sobre a empresa, detalhes do serviço ou divulgações claras de propriedade. Em vez disso, funciona principalmente como um portal de início de sessão. Como utiliza uma marca associada a uma plataforma de email amplamente reconhecida enquanto está alojada num domínio não relacionado, pode destinar-se a recolher credenciais de email ou a imitar uma interface de correio empresarial familiar.
Avaliação de segurança de mail.tatenengo.ru
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 5 de 91 motores de segurança, incluindo classificações relacionadas com phishing, e a análise de malware marcou a página como potencialmente suspeita, com ambos os caminhos analisados assinalados. Além disso, um fornecedor do tipo blacklist associado à análise de malware listou o domínio, e o endereço IP do domínio está listado numa blocklist de reputação de email. Embora uma listagem de reputação de email, por si só, não seja prova conclusiva de conteúdo web malicioso, acrescenta um sinal de cautela menor.
O contexto mais amplo também suscita preocupação. O domínio é muito recente, com 14 dias de existência, não tem classificação de tráfego estabelecida, e a captura de ecrã mostra uma página de início de sessão visualmente semelhante ao Outlook num domínio que não parece ser uma propriedade oficial da Microsoft. Esse tipo de discrepância de marca está normalmente associado a tentativas de recolha de credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-10-25, o que indica que o tráfego para a página pode ser encriptado em trânsito. No entanto, a presença de HTTPS não deve ser tratada como prova de legitimidade. O servidor parece ser Apache/2.4.67 em Debian, alojado pela Beget LLC em St Petersburg, Russia, e resolve para o endereço IP 159.194.237.112.
O estado de DNSSEC é desconhecido, e o domínio foi registado muito recentemente. A configuração de nameserver aponta para ns1.tatenengo.ru e ns2.tatenengo.ru no mesmo endereço IP, o que pode indicar uma configuração compacta ou autogerida. Combinado com as deteções relacionadas com phishing e a página de início de sessão de imitação, o perfil técnico não compensa as preocupações ao nível do conteúdo observadas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?