pedagio-cobr.centralrelacionamentocliente.biz.ua
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de pedagio-cobr.centralrelacionamentocliente.biz.ua
O domínio pedagio-cobr.centralrelacionamentocliente.biz.ua parece ser um endereço web em língua portuguesa, e a sua designação sugere uma página relacionada com pagamento de portagem ou cobrança. Os termos "pedagio" e "cobr" podem referir-se a portagens e faturação, enquanto "centralrelacionamentocliente" se traduz aproximadamente como um centro de relacionamento com o cliente ou de apoio ao cliente. Com base apenas na estrutura do domínio, poderá estar a apresentar-se como uma página de pagamento ou de apoio à conta voltada para o cliente.
Este é um subdomínio sob biz.ua, que é normalmente utilizado para registos orientados para negócios. Não há evidência nos dados de análise fornecidos de uma presença web estabelecida mais ampla, e o domínio não está classificado nas principais medições de tráfego. Com base na informação disponível, parece mais provável que seja uma página transacional ou de estilo login estreitamente direcionada, em vez de um website corporativo completo.
Avaliação de segurança de pedagio-cobr.centralrelacionamentocliente.biz.ua
Os resultados da análise indicam múltiplos sinais de risco no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com várias dessas deteções a classificá-lo especificamente como phishing. Além disso, uma base de dados de ameaças listou o domínio, e a análise de malware assinalou ambas as entradas de página analisadas como suspeitas. Estas conclusões não provam, por si só, a intenção, mas são consistentes com um website que poderá estar a tentar recolher informação sensível sob pretextos enganosos.
Existem também preocupações técnicas de suporte. O site foi reportado sem uma configuração SSL/TLS válida, o que é invulgar para qualquer página que possa solicitar informações pessoais ou de pagamento. O endereço IP do domínio também está listado em blocklists de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim reforça a cautela. Embora o domínio principal seja antigo, essa antiguidade, por si só, não compensa as deteções relacionadas com phishing neste subdomínio específico, especialmente tendo em conta a falta de reputação de tráfego e o padrão de nomenclatura temático de pagamento.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
A análise indica que o site não apresentou uma configuração SSL/TLS válida ou detetável no momento do teste, estando indisponíveis os detalhes do certificado e a informação do protocolo. Para uma página que aparenta estar relacionada com faturação ou atividade de conta de cliente, a ausência ou invalidade de HTTPS é uma preocupação relevante, porque pode reduzir a confiança na autenticidade e na confidencialidade das interações dos utilizadores.
O domínio resolve para o endereço IP 79.124.60.167 e parece estar alojado pela Tamatiya EOOD em Sopot, Bulgária. O estado de DNSSEC foi reportado como desconhecido, e o software do servidor web não foi identificado. O domínio utiliza nameservers uadns.com. Não foram observadas ligações externas, domínios referenciados ou iframes no resultado da análise fornecido, o que sugere ou uma página muito minimalista ou uma complexidade limitada da página no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?