napervillautohaus.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de napervillautohaus.com
O domínio napervillautohaus.com parece, pelo nome, sugerir um negócio automóvel, possivelmente um concessionário local de automóveis ou uma marca de serviços automóveis associada a Naperville. No entanto, o conteúdo da página observado não corresponde a esse tema. No momento desta análise, o site apresentava uma página intitulada "Excel - Shared Document" com um formulário de início de sessão a pedir aos visitantes que iniciassem sessão com as suas credenciais de email para aceder a documentos partilhados.
Com base no conteúdo visível, o website parece funcionar como uma página de acesso a documentos ou de recolha de credenciais, em vez de um website automóvel genuíno. Não eram visíveis nos dados da análise uma identidade clara do operador, detalhes da empresa ou informações comerciais legítimas, o que torna a propriedade e a finalidade difíceis de verificar apenas a partir da página.
Avaliação de segurança de napervillautohaus.com
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma suspeito. O design da página também parece imitar uma experiência familiar de início de sessão em documentos de escritório, ao mesmo tempo que solicita um endereço de email e palavra-passe, o que é um padrão comum associado a páginas de recolha de credenciais.
Contexto adicional aumenta a preocupação: o domínio é relativamente recente, não tem classificação de tráfego estabelecida nos dados fornecidos, e o seu conteúdo visível não está alinhado com o significado automóvel implícito pelo nome do domínio. Uma análise de malware também assinalou a página principal como suspeita, e o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
No momento desta análise, o site estava a utilizar um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com o tráfego encaminhado através da infraestrutura da Cloudflare e nameservers alojados pela Cloudflare. O IP do servidor foi resolvido para 104.21.92.160, e a localização de alojamento indicada foi Toronto, Canada. DNSSEC não estava ativado, uma vez que o domínio não estava assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A combinação de um domínio recente, alojamento protegido pela Cloudflare, estado DNSSEC não assinado e uma página de início de sessão suspeita suscita preocupação, embora estas características técnicas, por si só, não sejam conclusivas sem o contexto mais amplo da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?