paxwe.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de paxwe.com
O domínio paxwe.com parece alojar uma página de início de sessão concebida para se assemelhar a um ecrã de autenticação de conta Microsoft em espanhol, com o título "Iniciar sesión en tu cuenta Microsoft." O conteúdo visível mostra a marca Microsoft, um campo de introdução de nome de utilizador/email e pedidos de acesso à conta, sugerindo que a página se apresenta como um portal de autenticação e não como um website empresarial ou informativo independente.
Com base no nome do domínio e na apresentação da página, paxwe.com não parece ser um domínio oficial pertencente à Microsoft. O site parece utilizar recursos de marca alojados externamente e bibliotecas web comuns para imitar uma experiência de início de sessão familiar. Nenhuma evidência nos dados de análise fornecidos indica uma identidade legítima do operador, divulgação empresarial ou finalidade de serviço independente para além da interface de início de sessão apresentada.
Avaliação de segurança de paxwe.com
Múltiplos sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a página apresenta-se visualmente como um ecrã de início de sessão da Microsoft enquanto opera a partir de um domínio não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta através da personificação de um serviço conhecido.
O domínio é também muito recente, não está classificado nas principais listagens de tráfego, e um script ligado no site foi assinalado de forma genérica durante a análise de malware. Também estava presente uma listagem numa blocklist de reputação de correio baseada em DNS para o IP do servidor; este é um sinal mais fraco do que as deteções de phishing, mas acrescenta alguma cautela em vez de compensar as conclusões mais fortes. Embora uma análise de malware tenha indicado a página como globalmente limpa, o consenso mais amplo entre os motores de segurança e os dados de blacklist aponta para um nível de preocupação substancialmente mais elevado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em outubro de 2026 e é servido por HTTPS a partir de um servidor web Apache no endereço IP 82.165.110.163, alojado em Essen, Alemanha. Embora um TLS válido ajude a cifrar o tráfego em trânsito, isso não indica por si só legitimidade, especialmente quando o conteúdo da página parece imitar um portal de início de sessão de terceiros.
O domínio tem aproximadamente 103 dias, utiliza DNSSEC não assinado e depende de nameservers invulgares sob testpphpcss.shop em vez de infraestrutura que normalmente estaria associada a uma grande marca. Os dados da análise também assinalaram um caminho de script local (/telgm.js), o que pode justificar escrutínio adicional. Em conjunto, o perfil técnico parece consistente com um site criado recentemente que utiliza uma configuração básica de alojamento e certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?