mailbox-warhs73.public.builtwithrocket.new
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mailbox-warhs73.public.builtwithrocket.new
Este domínio parece alojar uma interface de estilo webmail com a marca "MailBox", com pastas como Inbox, Sent, Drafts, Spam e Trash, além de páginas identificadas como "Security Shield" e "Webmail Login". Com base na captura de ecrã e na estrutura do URL, parece tratar-se de um portal de email baseado no navegador ou de um ambiente de email simulado construído sobre uma framework JavaScript moderna. A presença de caminhos como /webmail-login e /security-shield sugere que o site pode estar concebido para recolher interações de início de sessão ou simular um fluxo de trabalho de conta de email.
O próprio domínio é um subdomínio sob builtwithrocket.new em vez de um domínio empresarial autónomo, o que pode indicar que está alojado numa plataforma de criação ou implementação de sites. O conteúdo da página mostra um painel de caixa de entrada polido com mensagens de exemplo que fazem referência a temas de negócios, finanças e segurança de conta, incluindo uma mensagem apresentada como um alerta de início de sessão. Com base nos dados disponíveis, esta configuração parece mais consistente com uma experiência temática de webmail/início de sessão do que com um website empresarial público convencional.
Avaliação de segurança de mailbox-warhs73.public.builtwithrocket.new
Os resultados da análise indicam risco elevado no momento da análise. O domínio foi assinalado por 5 de 89 motores de segurança, com vários a classificá-lo como malicioso ou relacionado com phishing. Além disso, a pontuação de confiança publicada fornecida com a análise é 19/100 e classifica o site como phishing. Embora a análise de ficheiros de malware não tenha detetado ficheiros assinalados e várias bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de múltiplas deteções por motores e a apresentação da página de início de sessão de email aumenta materialmente a preocupação.
A captura de ecrã mostra uma interface temática de webmail num subdomínio incomum, incluindo uma secção dedicada "Webmail Login" e conteúdo de caixa de entrada que faz referência a extratos de conta e alertas de início de sessão. Essa apresentação pode ser consistente com uso para recolha de credenciais ou engenharia social, especialmente porque o domínio não está associado a um fornecedor de correio reconhecível e não tem uma classificação de tráfego significativa. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções de phishing baseadas em conteúdo, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se solicitar credenciais de email ou outras informações sensíveis.
Descrição técnica
O site utiliza um certificado TLS válido emitido por Sectigo e está alojado atrás de AWS Global Accelerator, com nameservers Cloudflare configurados. O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Os caminhos de recursos observados sugerem uma aplicação de estilo Next.js, e a página carrega recursos de infraestrutura relacionada com rocket.new, bem como de um CDN de fontes comum.
Do ponto de vista da segurança, as principais preocupações são reputacionais e não ao nível do transporte: múltiplas deteções por motores de segurança, uma etiqueta de confiança orientada para phishing no contexto da análise e uma listagem do IP numa blocklist de reputação de correio. O certificado em si não estabelece legitimidade, e a utilização de infraestrutura convencional de alojamento/CDN é compatível tanto com implementações legítimas como abusivas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?