oosterhout.click
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de oosterhout.click
O domínio oosterhout.click parece ser um website registado muito recentemente, utilizando o domínio de topo .click e a infraestrutura Cloudflare. Com base apenas nos dados da análise, há poucos indícios de um serviço, marca ou organização estabelecidos e voltados para o público a operá-lo, e o domínio não parece ter popularidade mensurável nem uma categoria web reconhecida no momento desta análise.
Os recursos de página limitados observados na análise referem-se principalmente a ativos de desafio e relacionados com erros da Cloudflare, o que pode indicar que o site está por trás de filtragem de proteção ou que não estava a servir um website público totalmente desenvolvido durante os testes. Como o domínio tem apenas alguns dias e carece de conteúdo identificativo claro nos dados disponíveis, a sua finalidade pretendida não pode ser determinada com confiança.
Avaliação de segurança de oosterhout.click
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, com várias deteções a descrever o site como relacionado com phishing ou malware. Além disso, estava presente uma listagem numa base de dados de ameaças, enquanto as principais verificações de conteúdo malicioso e listas negras estavam, de resto, em grande medida limpas. O domínio é também extremamente recente, o que pode aumentar a incerteza, porque domínios recém-criados são frequentemente utilizados em campanhas de abuso de curta duração.
O próprio resumo da análise de malware não reportou ficheiros assinalados, mas associou o domínio e dois URLs internos de folhas de estilo a uma designação genérica de objeto malicioso. Esse tipo de heurística genérica pode, por si só, ter menor grau de confiança, mas aqui é acompanhado por um consenso relativamente amplo entre múltiplos motores, o que aumenta a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da Cloudflare no endereço IP 104.21.69.48, com os nameservers cesar.ns.cloudflare.com e veronica.ns.cloudflare.com. Apresenta um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-10-12. O servidor web é identificado como Cloudflare, e os recursos observados incluem ativos de desafio e de tratamento de erros da Cloudflare.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio tem apenas 8 dias e não está classificado no Tranco, o que limita o histórico de reputação. Não foram reportadas listagens em DNSBL, mas a combinação de pouca antiguidade e deteções substanciais por múltiplos motores continua a ser uma preocupação digna de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?