meher-fund.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de meher-fund.org
O domínio meher-fund.org parece apresentar uma página de início de sessão com o estilo de um portal de autenticação da Xfinity, em vez de conteúdo relacionado com um fundo, organização sem fins lucrativos ou organização sugeridos pelo nome de domínio. O título da página apresentado é "Sign in to Xfinity", e a captura de ecrã mostra a marca Xfinity, campos de início de sessão da conta e texto promocional associado aos serviços móveis da Xfinity.
Com base no conteúdo visível e nos recursos ligados, o site parece imitar uma experiência de início de sessão de conta de telecomunicações e faz referência a recursos de propriedades web pertencentes à Xfinity. Não há indicação clara nos dados de análise fornecidos de que meher-fund.org seja operado pela Xfinity ou por uma organização publicamente associada a essa marca, o que suscita preocupações quanto à identidade e finalidade declaradas do site.
Avaliação de segurança de meher-fund.org
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social, e a análise de malware assinalou a utilização suspeita de recursos relacionados com a Xfinity. O conteúdo da página também parece imitar um ecrã de início de sessão da Xfinity enquanto está alojado num domínio não relacionado, o que pode indicar uma tentativa de recolher credenciais através da personificação de um serviço conhecido.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio estava listado numa blocklist de reputação de correio no momento da análise. Por si só, esse tipo de listagem é mais fraco do que deteções de phishing, mas neste caso acrescenta-se a um quadro já preocupante em vez de surgir isoladamente. O domínio é também muito recente, não está classificado por tráfego notável e utiliza uma marca que não corresponde ao nome de domínio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através da infraestrutura da Cloudflare a partir do endereço IP 188.114.97.0, com o alojamento atribuído à CloudFlare, Inc. e dados de geolocalização a apontar para Toronto, Canada. Apresentava um certificado SSL válido no momento da análise, com expiração em 2026-11-13, o que significa que a ligação pode estar encriptada em trânsito; no entanto, HTTPS válido por si só não verifica que o operador ou a finalidade da página sejam legítimos.
O domínio é muito recente, criado em 2026-04-27, e o seu estado DNSSEC é unsigned. Os nameservers são betty.ns.cloudflare.com e odin.ns.cloudflare.com. Uma preocupação técnica notável é a aparente utilização de recursos externos ligados à Xfinity num domínio não Xfinity enquanto apresenta uma interface de início de sessão com marca, o que é consistente com padrões de recolha de credenciais por vezes observados em campanhas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?