oeruexta.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de oeruexta.com
oeruexta.com parece apresentar-se como uma plataforma de negociação de criptomoedas. Com base na captura de ecrã, utiliza linguagem de marketing ao estilo de exchange, como "A Better Way to Exchange", e apresenta itens de navegação relacionados com negociação, incluindo spot trading, leverage trading, options trading, ETFs e funcionalidades de gestão de conta. A página também mostra blocos de preços ao estilo de criptoativos e commodities, sugerindo que está a tentar assemelhar-se a um serviço online de negociação financeira ou de exchange de ativos digitais.
O próprio nome de domínio não parece corresponder a uma marca de exchange amplamente reconhecida, enquanto o design da página faz referência destacada a "BYBIT", o que pode indicar que o site está a tentar imitar ou apropriar-se da imagem de marca de uma plataforma de criptomoedas estabelecida. O site está alojado por trás de um serviço de content-delivery e reverse-proxy e utiliza um título básico de página inicial, "Home", que fornece uma identificação empresarial independente limitada. Com base nos dados disponíveis, o operador não está claramente identificado nos detalhes da análise fornecidos.
Avaliação de segurança de oeruexta.com
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o domínio é extremamente recente, com apenas 2 dias de existência, não tem classificação de tráfego estabelecida, e a captura de ecrã sugere que poderá estar a apresentar-se como uma exchange de criptomoedas bem conhecida apesar de utilizar um nome de domínio não relacionado. Essa combinação está frequentemente associada a campanhas de recolha de credenciais ou roubo de contas.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. Nem todas as principais bases de dados de conteúdo malicioso na análise fornecida reportaram um bloqueio, mas o domínio ou a sua infraestrutura foi listado por uma fonte genérica de objetos maliciosos, e o endereço IP do domínio também foi listado numa blocklist de reputação de correio. Uma listagem em DNSBL, por si só, seria um sinal fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e um registo muito recente, o que aumenta a preocupação.
A própria análise da página de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos examinados, mas isso não se sobrepõe aos indicadores mais amplos de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-10-08 e é servido através da infraestrutura Cloudflare no endereço IP 104.18.20.48, com o alojamento geolocalizado em Toronto, Canadá, com base nos dados disponíveis. Os nameservers estão definidos para DNS gerido pela Dynadot, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS é uma funcionalidade básica de segurança de transporte e não deve ser tratada como prova de legitimidade. A análise encontrou apenas um pequeno número de ativos estáticos e nenhum ficheiro assinalado, mas a combinação de um domínio recentemente registado, origem oculta por trás de infraestrutura de reverse-proxy, DNSSEC não assinado e fortes deteções de phishing por múltiplos motores de segurança pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?