panel.b2brouter-secure.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de panel.b2brouter-secure.com
Este domínio parece alojar um painel de início de sessão baseado na web, em vez de um website empresarial público. O título da página e a captura de ecrã mostram "Seth Loader - Login" com o subtítulo "Secure Command & Control Panel", o que sugere uma interface administrativa destinada a utilizadores autenticados, e não a visitantes em geral.
Com base na estrutura do subdomínio "panel.b2brouter-secure.com", o site pode estar a apresentar-se como um portal empresarial seguro ou relacionado com encaminhamento, mas o conteúdo disponível na página não identifica um operador legítimo claro, perfil de empresa ou descrição de serviço. A interface visível é mínima e consiste principalmente em campos de nome de utilizador e palavra-passe, o que limita a verificação independente do propósito declarado.
Avaliação de segurança de panel.b2brouter-secure.com
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, e uma base de dados de ameaças também o listou. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções de malware ou phishing baseadas em conteúdo, mas ainda assim acrescenta alguma cautela. A própria página apresenta um portal de início de sessão com a designação "Secure Command & Control Panel", uma formulação invulgar para serviços comuns de consumo ou empresariais e que pode ser compatível com infraestrutura usada para acesso não autorizado ou gestão de malware.
O domínio também é muito recente, com apenas 106 dias, e não tem classificação de tráfego visível, fatores que podem aumentar a incerteza ao avaliar a legitimidade. Embora uma análise de malware tenha reportado não haver ficheiros assinalados e apenas uma heurística genérica de objeto suspeito, esse resultado mais limpo é aqui superado pelo padrão mais amplo de deteção por múltiplos motores e pela natureza suspeita do conteúdo da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através de HTTPS, o que ajuda a cifrar o tráfego em trânsito, mas não indica por si só legitimidade. Parece funcionar num servidor web nginx alojado no endereço IP 185.199.199.144 em Amsterdam, Netherlands, com nameservers Cloudflare configurados. O DNSSEC não está assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de proteção de autenticidade.
Numa perspetiva de revisão de segurança, as principais preocupações são reputacionais e não criptográficas: o domínio foi registado recentemente, tem múltiplas deteções por motores de segurança e expõe uma interface de início de sessão escassa, com pouca informação identificativa. A análise também assinalou um URL local de stylesheet e uma listagem numa base de dados de ameaças no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?