pkgovt.help
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pkgovt.help
O domínio pkgovt.help parece alojar uma página com temática de segurança do Microsoft Windows. O seu título faz referência ao Windows Defender, SmartScreen e funcionalidades de segurança relacionadas, enquanto o conteúdo visível da página apresenta uma mensagem em estilo de aviso que afirma que um certificado de segurança do Windows expirou e oferece um ficheiro descarregável descrito como um instalador de certificado.
Com base na captura de ecrã e nos recursos associados, o site parece imitar a marca e o estilo da interface de utilizador da Microsoft, em vez de funcionar como uma propriedade oficial da Microsoft. O próprio nome de domínio não corresponde aos principais domínios conhecidos da Microsoft, e a página inclui um ficheiro ZIP descarregável com o nome "microsoft-runtime-package.zip", o que sugere que o site poderá estar a tentar distribuir software ou levar os utilizadores a executar um ficheiro sob o pretexto de uma atualização de segurança do Windows.
O site não parece representar uma empresa, editora ou portal de serviços normal. Em vez disso, parece funcionar como uma página de destino de finalidade única concebida para persuadir os visitantes a descarregar e abrir um ficheiro, provavelmente criando urgência em torno de um suposto problema de certificado ou de segurança.
Avaliação de segurança de pkgovt.help
Vários motores de segurança independentes assinalaram este domínio no momento da análise, com 13 em 91 deteções e classificações que incluem phishing, atividade maliciosa e atividade relacionada com malware. A captura de ecrã também mostra uma página que parece imitar mensagens de segurança do Microsoft Windows, ao mesmo tempo que oferece um arquivo ZIP descarregável, o que é um padrão comum associado a campanhas de roubo de credenciais ou distribuição de malware.
O contexto adicional aumenta a preocupação: o domínio tem apenas 7 dias, não tem classificação de tráfego estabelecida e utiliza um nome de domínio que não corresponde à marca a que faz referência visualmente. O título da página e o favicon fazem referência à Microsoft, e um dos ficheiros associados tem o nome "microsoft-runtime-package.zip", o que pode indicar uma tentativa de fazer com que a descarga pareça legítima. Embora algumas verificações de blacklist e de bases de dados de ameaças estivessem limpas no momento desta análise, páginas de phishing recém-criadas podem surgir antes de todas as bases de dados serem atualizadas.
O resumo da análise de malware não assinalou ficheiros alojados durante esta verificação em particular, mas isso não se sobrepõe ao padrão mais amplo de deteções por múltiplos motores, imitação de marca e comportamento suspeito de descarga. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através da infraestrutura da Cloudflare no endereço IP 104.21.12.47, com alojamento geolocalizado em Toronto, Canadá. Apresentou um certificado SSL válido emitido pela Google Trust Services, com expiração em 2026-09-23. Um certificado válido indica apenas transporte encriptado e não deve ser tomado como prova de legitimidade.
O domínio foi registado muito recentemente em 2026-06-22 através da NameSilo e utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado. Não foram reportados resultados positivos em blocklists baseadas em DNS nas verificações fornecidas, mas a combinação de registo muito recente, conteúdo temático de marca e um arquivo descarregável continua a ser uma preocupação técnica digna de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?