monoption-creneaumr.help
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de monoption-creneaumr.help
monoption-creneaumr.help parece ser um website registado muito recentemente que utiliza o domínio de topo .help. Com base no padrão de nomenclatura do domínio e nos dados de classificação disponíveis, parece apresentar-se como algum tipo de serviço de assistência ou relacionado com contas, mas a formulação é invulgar e não corresponde claramente a uma marca amplamente reconhecida ou a uma organização estabelecida.
Múltiplas fontes de classificação web categorizam o domínio como phishing ou relacionado com fraude. O site não parece ter sinais públicos de reputação significativos, como uma classificação de tráfego estabelecida, e a idade de registo de um dia sugere que pode ter sido criado muito recentemente para uma campanha de curta duração, e não para um serviço público de longa data.
Avaliação de segurança de monoption-creneaumr.help
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 15 de 90 motores de segurança, e múltiplos fornecedores de classificação web rotularam-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação de que o site possa estar associado ao roubo de credenciais ou a atividade enganosa, em vez de um serviço de ajuda legítimo.
O endereço IP do domínio também estava listado numa blocklist de reputação de correio. Esse sinal, por si só, seria um indicador mais fraco, mas neste caso surge juntamente com uma data de registo muito recente, ausência de classificação de tráfego estabelecida e classificações amplas relacionadas com phishing. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da inspeção, esse resultado não supera o padrão mais amplo de conclusões relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-12-02. Parece ser servido por nginx a partir do endereço IP 158.94.208.174, alojado pela Omegatech LTD em Frankfurt am Main, Germany. Os detalhes de protocolo comunicados eram limitados, pelo que não está disponível uma avaliação mais aprofundada da configuração TLS a partir deste conjunto de dados.
Do ponto de vista da segurança do domínio, o registo é extremamente recente e DNSSEC não está ativado. O facto de DNSSEC não estar assinado é comum e, por si só, não constitui prova de abuso, mas quando combinado com a idade do domínio e as deteções relacionadas com phishing, contribui para o perfil geral de cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?