meowksandr.spacetechnology.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de meowksandr.spacetechnology.net
Este domínio parece alojar uma página simples de introdução de credenciais, apresentada com o aspeto de um ecrã de início de sessão do SharePoint. O conteúdo visível consiste num campo de email, um campo de palavra-passe e um botão identificado para iniciar sessão, com muito pouca informação de apoio sobre o serviço, a organização ou a finalidade da página.
Com base na estrutura do domínio, este é um subdomínio sob spacetechnology.net e não um domínio obviamente oficial da Microsoft ou pertencente ao SharePoint. O título da página, "Enter Your SharePoint," sugere que poderá estar a tentar recolher credenciais de conta associadas a um fluxo de trabalho do SharePoint ou do Microsoft 365, mas não é visível nos dados da análise qualquer identidade clara do operador, imagem de marca da empresa, informação legal ou explicação do serviço.
Avaliação de segurança de meowksandr.spacetechnology.net
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 4 de 91 motores de segurança, com vários fornecedores a classificá-lo como phishing ou relacionado com fraude. Além disso, o próprio conteúdo da página assemelha-se a um pedido genérico de início de sessão do SharePoint apresentado num domínio que não parece ser uma propriedade oficial do SharePoint ou da Microsoft, o que pode ser compatível com comportamento de recolha de credenciais.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, e as principais bases de dados de listas negras de conteúdo malicioso nos dados fornecidos não reportaram listagens ativas no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que uma deteção direta de phishing, mas ainda assim acrescenta alguma cautela.
Embora o domínio principal seja antigo, a idade por si só não reduz a preocupação criada pelo design da página ao estilo de phishing e pelas deteções por vários motores neste subdomínio específico. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado válido da Let's Encrypt que expira em outubro de 2026. Resolve para o endereço IP 81.29.146.40, aparenta usar nginx/1.18.0 em Ubuntu e está alojado pela LLC Vektor Aiti Tekhnologii em Frankfurt am Main, Alemanha.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O domínio usa nameservers da Afraid.org, uma configuração comummente utilizada para alojamento DNS dinâmico ou personalizado. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, mas a combinação de um formulário mínimo de credenciais, classificações relacionadas com phishing e informação limitada sobre a identidade do site pode constituir uma preocupação de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?