paypal.authia-rule.xyz
Categoria: Phishing, Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de paypal.authia-rule.xyz
Este domínio aparenta apresentar-se como uma página de início de sessão do PayPal, com os metadados da página a indicar "Log in to your PayPal account" e uma captura de ecrã a mostrar um formulário de início de sessão de conta de pagamento com um estilo que se assemelha ao do PayPal. Com base na estrutura do domínio, o site não está alojado no domínio oficial do PayPal e, em vez disso, utiliza o domínio separado authia-rule.xyz com "paypal" colocado como um rótulo de subdomínio.
Os dados de classificação disponíveis associam o site a categorias de phishing e relacionadas com fraude, em vez de a um serviço financeiro legítimo. O domínio foi registado muito recentemente e não parece ter uma presença de tráfego estabelecida, o que pode ser consistente com páginas de recolha de credenciais de curta duração, em vez de um website de consumo de longa data.
Com base no conteúdo visível e no padrão de nomenclatura, o operador não parece ser o serviço oficial PayPal. Em vez disso, a página pode estar a tentar imitar a experiência de início de sessão de uma plataforma de pagamentos bem conhecida para recolher credenciais de conta.
Avaliação de segurança de paypal.authia-rule.xyz
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 24 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um forte sinal de aviso baseado no conteúdo.
O domínio também se assemelha muito a paypal.com e pode ser um sósia destinado a imitar essa marca. Esta preocupação é reforçada pela captura de ecrã, que mostra um formulário de início de sessão com a marca PayPal num domínio não oficial, bem como pela idade de registo muito recente do domínio, de 6 dias, e pela ausência de dados de classificação estabelecidos. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos no momento da inspeção, esse resultado não se sobrepõe aos indicadores mais amplos de phishing.
O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal cautelar secundário. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido da Let's Encrypt que expira em 2026-09-25. Parece ser servido por nginx a partir do endereço IP 31.76.59.129, alojado pela Ace Data Centers II, LLC em Orem, United States. O domínio utiliza nameservers da Cloudflare, enquanto o DNSSEC aparenta não estar assinado.
De uma perspetiva de risco técnico, a presença de TLS indica apenas transporte encriptado e não deve ser tomada como prova de legitimidade. A combinação de um domínio criado recentemente, estado DNSSEC não assinado, perfil de tráfego sem classificação e uma página de início de sessão que imita uma grande marca financeira pode ser consistente com uma configuração de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?