messenger-security-notification-ads.one
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de messenger-security-notification-ads.one
O domínio messenger-security-notification-ads.one parece ser um website registado recentemente que utiliza formulações associadas a mensagens, alertas de conta e notificações relacionadas com publicidade. Com base apenas na estrutura do domínio, poderá estar a tentar apresentar-se como uma página de segurança ou de notificação de conta ligada a uma plataforma de mensagens, em vez de uma marca autónoma ou de um serviço estabelecido.
Os dados de classificação disponíveis colocam este domínio em categorias relacionadas com phishing e fraude. O site não parece estar associado a uma identidade empresarial reconhecida nos dados de análise fornecidos, e o seu registo muito recente, a ausência de classificação de tráfego e o padrão de nomenclatura genérico podem indicar uma página de campanha de curta duração, em vez de um website público de longa data.
Avaliação de segurança de messenger-security-notification-ads.one
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 23 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, o site foi listado por verificações de bases de dados de ameaças importantes por atividade de engenharia social ou phishing. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo relacionado com phishing nos dados disponíveis.
Existem também indicadores de risco adicionais para além das deteções dos motores. O domínio tem apenas 6 dias, não tem classificação de tráfego estabelecida, utiliza um nome que se assemelha a um chamariz de notificação de segurança, não dispõe de uma configuração SSL/TLS válida ou detetável, e o seu endereço IP está listado numa blocklist de reputação de correio. Uma entrada numa blocklist baseada em DNS, por si só, seria um sinal mais fraco, mas aqui surge juntamente com deteções substanciais relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Do ponto de vista técnico, o domínio é muito recente, foi registado através da Dynadot Inc e utiliza delegação DNSSEC unsigned com nameservers em ns1.dyna-ns.net e ns2.dyna-ns.net. O servidor resolve para o endereço IP 82.47.180.17 em Singapura, com o alojamento identificado apenas como um ambiente de cliente privado, o que proporciona transparência limitada sobre o operador subjacente.
A análise indica que o SSL/TLS era inválido, estava em falta ou não era de outra forma corretamente detetável no momento do teste, e não foi possível identificar o software do servidor web. Essa combinação pode sugerir uma implementação minimamente configurada ou de curta duração. Não foram observados ligações externas, domínios referenciados, iframes nem ficheiros analisados no resultado da análise de malware fornecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?