pharosnetwsworks.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de pharosnetwsworks.com
O domínio pharosnetwsworks.com parece apresentar uma página de destino em estilo de login que imita visualmente a identidade da X, incluindo um grande logótipo X e opções de início de sessão como telefone, Google e Apple. Com base na captura de ecrã e nos recursos associados, a página também pode fazer referência a materiais associados ao ecossistema Pharos, incluindo ligações para documentação relacionada com Pharos, carreiras e páginas de políticas.
O próprio nome de domínio parece invulgar e pode ter sido concebido para se assemelhar a um nome legítimo relacionado com Pharos, ao mesmo tempo que aloja conteúdo de início de sessão não relacionado. Esta combinação de elementos de identidade visual e pedidos de introdução de conta sugere que o site pode ter sido concebido para capturar credenciais de utilizadores ou redirecionar visitantes através de um fluxo de integração enganoso, em vez de funcionar como um serviço independente e claramente identificado.
Avaliação de segurança de pharosnetwsworks.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 90 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou malicioso. Além disso, a análise de malware reportou numerosos ficheiros e ligações suspeitos, e as verificações de blacklist mostraram listagens em 2 bases de dados de ameaças, embora várias outras fontes de blacklist estivessem limpas.
A página mostrada na captura de ecrã assemelha-se de perto à experiência de login da X, mas está alojada num domínio diferente e aparentemente não relacionado. Esse tipo de semelhança visual pode indicar uma página imitadora destinada a recolher dados de conta ou outras informações sensíveis. O domínio também é muito recente, não está classificado por tráfego relevante e utiliza um padrão de nomenclatura que pode ser enganador.
Embora a presença de HTTPS não seja invulgar e não indique, por si só, legitimidade, os resultados mais amplos da análise apontam para um perfil de maior risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, e parece ser servido através de infraestrutura Cloudflare, utilizando nameservers Cloudflare e um endereço IP alojado pela Cloudflare. O servidor web foi identificado como cloudflare envoy, e o certificado era válido até ao final de 2026. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, as principais preocupações não são a configuração TLS, mas os indicadores circundantes: uma antiguidade de registo muito recente, múltiplas deteções relacionadas com phishing por motores de segurança, referências suspeitas a scripts e recursos na análise de malware, e uma identidade visual que parece inconsistente com o nome de domínio. Estes fatores podem ser mais relevantes para a avaliação do risco do que a configuração básica de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?