ofbkl.accountcassette.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ofbkl.accountcassette.com
O domínio ofbkl.accountcassette.com parece ser um subdomínio e não um website principal de marca, e o conteúdo de página disponível não apresenta uma identidade empresarial, de serviço ou organizacional clara. A captura de ecrã mostra uma página básica do tipo diretório "Index of /", que surge habitualmente quando um servidor web está a expor uma listagem de pastas em vez de um website público concluído. Com base nos recursos ligados, o host pode ter contido anteriormente uma landing page baseada em template com bibliotecas front-end comuns, mas esse conteúdo não é claramente visível na captura de ecrã atual.
O padrão de nomenclatura não indica uma empresa, editora ou serviço ao consumidor reconhecível, e não são evidentes detalhes de propriedade fiáveis a partir da própria página visível. Em termos práticos, isto parece ser um subdomínio não desenvolvido, mal configurado ou reutilizado, com conteúdo público limitado no momento da análise.
Avaliação de segurança de ofbkl.accountcassette.com
Vários motores de segurança independentes assinalaram este domínio por atividade relacionada com phishing no momento da análise, com 7 em 90 motores a reportarem classificações de malicioso ou phishing. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, especialmente para um subdomínio com baixa visibilidade, sem classificação de tráfego estabelecida e sem identidade legítima do site claramente definida. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de ficheiros que analisou, a ausência de problemas ao nível dos ficheiros, por si só, não exclui roubo de credenciais, formulários enganosos ou utilização efémera para phishing.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não listavam o domínio no momento da análise, o que é um fator moderador, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é uma evidência mais fraca do que uma listagem direta por phishing ou malware, mas ainda assim acrescenta um pequeno grau de cautela ao quadro geral.
A página visível mostra atualmente apenas um índice de diretório escasso, em vez de um serviço funcional, o que pode ser consistente com um host abandonado, mal configurado ou temporariamente alterado. Em conjunto com as deteções de phishing por múltiplos motores de segurança e a pontuação de confiança muito baixa fornecida no contexto da análise, este website pode representar riscos potenciais para os visitantes com base nestas conclusões.
Descrição técnica
O domínio apresentou um certificado SSL válido no momento da análise, com expiração do certificado até 2027-03-02. No entanto, o protocolo e o software do servidor web não foram identificados nos dados fornecidos, o que limita uma avaliação mais aprofundada do transporte e do reforço de segurança do servidor. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da Cloudflare, enquanto o IP de alojamento resolvido estava associado à BX Network em Kazan, Russia.
De uma perspetiva técnica, a preocupação mais notável não é o certificado em si, mas a página de índice exposta do tipo diretório e a discrepância entre o conteúdo visível escasso e as deteções relacionadas com phishing reportadas por múltiplos motores de segurança. Essa combinação pode indicar um host mal configurado, um estado de marcador de posição ou conteúdo que muda ao longo do tempo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?