mandtlogin.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mandtlogin.pages.dev
mandtlogin.pages.dev parece ser um subdomínio alojado na plataforma Pages de um importante fornecedor de entrega de conteúdos e alojamento. Com base na cadeia do domínio, o site pode ter sido configurado para apresentar uma página relacionada com início de sessão, e a inclusão de "mandtlogin" pode sugerir uma tentativa de remeter para uma experiência de início de sessão bancária ou financeira. Os dados de classificação disponíveis colocam-no, de forma geral, numa categoria relacionada com phishing e fraude, em vez de um website empresarial ou informativo normal.
O domínio não está classificado nas principais medições de tráfego aqui fornecidas, o que pode indicar visibilidade limitada ou uma finalidade direcionada a um alvo restrito. Está registado sob uma infraestrutura de domínio principal de longa duração e utiliza serviços padrão de alojamento na cloud e TLS, mas essas funcionalidades ao nível da plataforma, por si só, não indicam a legitimidade do conteúdo específico do subdomínio.
Avaliação de segurança de mandtlogin.pages.dev
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este subdomínio no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, categorizado por vários fornecedores de classificação web como phishing ou relacionado com fraude, e listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, outra fonte de blacklist também reportou o domínio, enquanto a própria análise de malware não encontrou ficheiros infetados. O nome de domínio também se assemelha de perto a uma página de início de sessão que poderia estar associada a uma instituição financeira, o que pode indicar uma configuração imitativa destinada a capturar credenciais.
Existe também um sinal secundário de reputação que mostra que o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse tipo de listagem constitui uma evidência mais fraca do que as deteções de phishing e pode estar relacionado com a reputação mais ampla do IP, em vez do conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela. Embora o domínio exista há vários anos e utilize HTTPS válido, esses fatores não se sobrepõem à concentração de deteções relacionadas com phishing nos dados de análise disponíveis.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-04. Está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.44.81, com nameservers Cloudflare e uma resposta de servidor web Cloudflare. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Numa perspetiva de revisão de segurança, as principais preocupações são reputacionais e não fragilidades da camada de transporte. A configuração de alojamento e o certificado parecem padrão, mas o subdomínio estava associado a deteções relacionadas com phishing e entradas em blacklist no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?