oomoye.info
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de oomoye.info
oomoye.info parece ser um website mínimo do tipo landing page ou diretório, em vez de uma plataforma empresarial ou de conteúdos plenamente desenvolvida. Com base na captura de ecrã, a página apresenta uma curta lista de tópicos genéricos para consumidores, como dispositivos para casa inteligente, sistemas de segurança doméstica, ofertas de termóstatos, instalação de automação residencial e sistemas de câmaras sem fios, com conteúdo explicativo muito limitado e apenas ligações básicas no rodapé para política de privacidade e termos de serviço.
O próprio nome de domínio não identifica claramente uma marca, organização ou editor conhecidos, e os metadados disponíveis não indicam um operador transparente. O site parece funcionar principalmente como uma simples página de encaminhamento por clique ou de encaminhamento de tráfego, potencialmente destinada a direcionar visitantes para ofertas externas ou destinos relacionados com publicidade, em vez de fornecer informação original substancial.
Avaliação de segurança de oomoye.info
Os resultados da análise indicam múltiplos sinais de risco no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, tendo vários deles classificado-o como phishing, malicioso ou relacionado com malware. Além disso, a análise de malware reportou um resultado suspeito na página principal, e uma ligação referenciada e o próprio domínio também foram assinalados por essa análise. Embora as principais bases de dados de ameaças aqui apresentadas estivessem, em grande medida, limpas, um fornecedor de blacklist incluiu o domínio na sua lista, o que aumenta a cautela geral.
Os sinais contextuais também suscitam preocupação. O domínio é relativamente recente, não tem classificação de tráfego visível, e a página mostrada na captura de ecrã é extremamente escassa, assemelhando-se a um diretório genérico ou a uma landing page intermediária, em vez de um website transparente e estabelecido. Esse tipo de apresentação, por si só, não prova abuso, mas, quando combinado com as deteções por múltiplos motores e a ligação interna assinalada, pode ser compatível com atividade web enganosa ou de baixa confiança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a usar um certificado SSL válido da Let's Encrypt no momento desta análise, o que significa que as ligações podiam ser encriptadas em trânsito. No entanto, um certificado válido, por si só, não indica legitimidade. O servidor parece estar alojado em infraestrutura associada à Leaseweb USA, Inc. em San Jose, e o software do servidor web não foi identificado nos dados da análise fornecidos.
O DNSSEC parece não estar assinado, pelo que o domínio não parece usar proteções de validação DNSSEC. O domínio também é relativamente recente, com 316 dias de existência, o que pode ser um fator de risco moderado quando combinado com outros indicadores negativos, como deteções por múltiplos motores, conteúdo escasso e ligações assinaladas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?