networkbolt-rphz.bolt.host
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de networkbolt-rphz.bolt.host
O domínio networkbolt-rphz.bolt.host parece estar alojado num serviço de subdomínios, e não num website autónomo com marca própria. Com base nos metadados da página, apresenta-se como relacionado com a Wikipedia, utilizando o título e a descrição da conhecida enciclopédia online operada pela Wikimedia Foundation. No entanto, o conteúdo visível da página na captura de ecrã é um formulário genérico de início de sessão que solicita um endereço de email e uma palavra-passe, o que não corresponde à habitual página inicial pública e informativa da Wikipedia.
Esta discrepância entre a identidade alegada nos metadados e a disposição real da página sugere que o site pode estar a tentar imitar um serviço familiar ou a experiência de uma marca, em vez de funcionar como um website informativo independente. Não são visíveis detalhes de operador legítimo nos dados de análise fornecidos, e o padrão de nomenclatura do domínio não parece corresponder às propriedades web oficiais da Wikimedia.
Avaliação de segurança de networkbolt-rphz.bolt.host
Estavam presentes vários sinais de alerta no momento desta análise. O domínio foi assinalado por 18 de 89 motores de segurança, tendo a maioria dessas deteções classificado-o como phishing ou de outra forma malicioso. Além disso, a captura de ecrã mostra uma página de introdução de credenciais, enquanto os metadados fazem referência à Wikipedia, uma discrepância que pode indicar uma tentativa de recolher dados de início de sessão sob uma marca enganosa.
As verificações de blacklist e de bases de dados de ameaças apresentaram resultados mistos, em vez de estarem totalmente limpas. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela quando visto em conjunto com o consenso mais amplo entre vários motores.
O domínio não está classificado por tráfego relevante, está alojado por trás de infraestrutura partilhada e não apresenta as características de uma propriedade oficial estabelecida da Wikipedia. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em 2026-10-29. Era servido através da infraestrutura da Cloudflare, com os nameservers alex.ns.cloudflare.com e galilea.ns.cloudflare.com, e o endereço IP resolvido estava mapeado para um serviço alojado na Cloudflare em Toronto, Canada. O servidor web identificou-se como ATS/9.2.15.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Do ponto de vista técnico, a presença de HTTPS por si só não deve ser tratada como prova de legitimidade; páginas de phishing também utilizam frequentemente certificados válidos. A principal preocupação aqui não é a configuração TLS, mas sim a apresentação aparentemente ao estilo de personificação e o forte consenso de phishing entre os motores de segurança no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?