myaol-serv.cwrdl.workers.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de myaol-serv.cwrdl.workers.dev
O domínio myaol-serv.cwrdl.workers.dev parece alojar uma página web com estilo de portal de início de sessão da AOL. Com base no título da página, na captura de ecrã e na cadeia do domínio, o site apresenta-se como uma página de início de sessão de conta que solicita um nome de utilizador, email ou número de telemóvel, e também mostra opções associadas a outros grandes serviços web.
O hostname é um subdomínio de workers.dev, que é uma plataforma normalmente utilizada para implementar aplicações web serverless e conteúdo web temporário. O padrão de nomenclatura do subdomínio específico, em particular a inclusão de "myaol-serv", pode sugerir uma tentativa de fazer referência à marca AOL em vez de um domínio oficial pertencente à AOL. Com base no conteúdo da página disponível, isto não parece ser uma propriedade web corporativa oficial da AOL.
Avaliação de segurança de myaol-serv.cwrdl.workers.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com a maioria das deteções a classificá-lo como relacionado com phishing. Além disso, múltiplos fornecedores de classificação web categorizaram o site como phishing ou fraude, e a captura de ecrã mostra um formulário de início de sessão com a marca AOL apesar de estar alojado num subdomínio workers.dev não relacionado. Essa discrepância pode indicar uma página de início de sessão imitadora destinada a recolher credenciais de conta.
A análise de malware não identificou ficheiros maliciosos no conteúdo limitado que foi verificado, mas isso não se sobrepõe aos indicadores mais amplos de phishing. Os dados de blacklist foram mistos: as principais bases de dados de ameaças focadas em conteúdo não reportaram uma listagem no momento desta análise, enquanto o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco. Dado o forte consenso de phishing entre múltiplos motores e a aparente imitação de uma página de início de sessão de uma marca conhecida, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, e é servido através da infraestrutura da Cloudflare no endereço IP 188.114.96.2, geolocalizado no Canadá com base nos dados de alojamento disponíveis. O domínio está alojado em workers.dev, indicando implementação através de uma plataforma edge serverless em vez de um domínio de marca autónomo.
O domínio principal workers.dev existe há anos, mas isso, por si só, não estabelece confiança para este subdomínio específico. O DNSSEC parece não estar assinado, e a análise não forneceu detalhes TLS ao nível do protocolo para além da validade do certificado. Uma preocupação técnica notável é a utilização de uma experiência de início de sessão com marca num subdomínio não oficial, o que pode ser consistente com configurações destinadas à recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?