olsi5.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de olsi5.xyz
olsi5.xyz parece ser um website registado muito recentemente no domínio de topo .xyz, com pouca informação de identificação visível publicamente. Com base nos metadados disponíveis, o site não apresenta um título ou descrição de página claros, e não há qualquer indicação óbvia de uma empresa, organização ou entidade publicadora legítima a operá-lo.
Múltiplas fontes de classificação web categorizam o domínio como phishing ou relacionado com fraude. O próprio nome de domínio é curto, não descritivo, e não parece corresponder a uma marca ou serviço reconhecível, o que por vezes se observa em domínios descartáveis ou de curta duração usados em campanhas enganosas.
Como os metadados da página estão efetivamente vazios e não foi fornecido qualquer conteúdo significativo na página nos resultados da análise, o propósito declarado do site não pode ser verificado de forma independente com base nos dados disponíveis. Com base na idade do domínio, no padrão de nomenclatura e nas categorizações de terceiros, parece mais provável que esteja associado a atividade enganosa ou abusiva do que a um website público transparente.
Avaliação de segurança de olsi5.xyz
Os resultados da análise mostram um perfil de risco notavelmente elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e múltiplos fornecedores de classificação web classificaram-no como phishing, relacionado com fraude, ou de outro modo não recomendado. Esse nível de concordância entre múltiplos motores é um forte sinal de alerta, particularmente quando as deteções se centram em phishing em vez de numa única heurística de baixa confiança.
O contexto adicional também suscita preocupação. O domínio é muito recente, não tem qualquer classificação de tráfego significativa, e fornece quase nenhuns metadados identificativos da página. Embora algumas verificações em listas negras estivessem limpas, estava presente uma listagem numa base de dados de ameaças, o que significa que o domínio não estava uniformemente limpo em todas as fontes de reputação no momento da revisão. A análise de malware não identificou ficheiros assinalados, mas isso não se sobrepõe ao consenso mais amplo relacionado com phishing proveniente de múltiplos motores de segurança.
Consideradas em conjunto, as evidências disponíveis sugerem que o site pode estar envolvido em roubo de credenciais, fraude, ou outra atividade enganosa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que indica que o HTTPS estava configurado no momento da análise. No entanto, a presença de TLS por si só não deve ser tratada como prova de legitimidade, uma vez que tanto sites benignos como abusivos utilizam habitualmente certificados gratuitos. O domínio é relativamente novo, o DNSSEC parece não estar assinado, e os metadados da página estão em branco, o que pode indicar uma implementação mínima ou descartável.
Os detalhes da infraestrutura mostram alojamento no IP 45.147.197.100 nos Países Baixos, com um servidor web identificado como ddos-guard e nameservers sob a rede zomro. Não foram identificados ficheiros maliciosos, ligações externas, ou iframes na captura de análise fornecida, mas o forte consenso de deteção relacionado com phishing continua a ser a principal preocupação técnica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?