poelx.kareemej.com
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de poelx.kareemej.com
poelx.kareemej.com parece ser um subdomínio alojado em kareemej.com, e não um website principal autónomo. Com base nos dados de classificação disponíveis, pode estar associado a atividade web suspeita ou fraudulenta, e uma fonte de classificação web rotula-o numa categoria relacionada com phishing. A estrutura de caminho visível no URL recolhido sugere que a página poderá estar a utilizar uma camada de desafio ou de controlo de acesso fornecida através de um serviço de distribuição e proteção de conteúdos.
Há contexto público limitado disponível sobre o operador deste subdomínio apenas a partir dos dados da análise. O domínio é relativamente recente, não tem classificação de tráfego observada nos dados fornecidos e não apresenta informação empresarial ou organizacional suficiente para identificar um operador legítimo claro. Em termos práticos, isto parece ser um endpoint web de baixo perfil cujo propósito não pode ser verificado com confiança apenas a partir da captura desta análise.
Avaliação de segurança de poelx.kareemej.com
Vários sinais nesta análise sugerem cautela. O domínio foi assinalado por 4 de 91 motores de segurança, incluindo classificações de phishing e suspeito, enquanto verificações mais amplas de listas negras e bases de dados de ameaças não detetaram listagens no momento desta análise. Esse padrão misto pode ocorrer com domínios mais recentes ou com menor visibilidade, mas as deteções relacionadas com phishing por vários motores de segurança continuam a ser uma preocupação relevante.
Contexto adicional também aumenta o risco. O domínio tem apenas 105 dias, não está classificado nos dados de tráfego fornecidos e encontra-se num subdomínio que oferece pouca informação identificativa sobre o seu operador ou propósito. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças estivessem limpas no momento desta análise, esses resultados limpos não compensam totalmente as deteções dos motores relacionadas com phishing e os sinais de confiança limitados.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e resolve para um endereço IP associado a esse fornecedor em Toronto, Canada. Utiliza um certificado SSL válido da Let's Encrypt, o que indica que o suporte HTTPS encriptado estava presente no momento da análise, embora a versão exata do protocolo negociado não tenha sido fornecida. Os nameservers também apontam para DNS gerido pela Cloudflare.
Do ponto de vista da configuração de segurança, o DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem problemas baseados em iframe na captura fornecida da análise de malware, mas a combinação de um domínio muito recente, atribuição limitada e múltiplas deteções por motores de segurança continua a ser a preocupação mais relevante neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?