portalpedagio-br.dynv6.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de portalpedagio-br.dynv6.net
portalpedagio-br.dynv6.net parece ser uma propriedade web em língua portuguesa alojada num subdomínio dynv6.net. Com base na formulação do domínio, é provável que se apresente como um portal brasileiro relacionado com portagens ou pagamentos, com "portalpedagio" a sugerir um serviço de pagamento de portagens ou taxas rodoviárias e "br" a indicar um público centrado no Brasil.
O site não parece ser um domínio de uma grande marca estabelecida e não está classificado entre os websites amplamente visitados. Os dados de classificação de múltiplos fornecedores de categorização web são mistos, com algumas fontes a rotulá-lo como phishing ou relacionado com fraude, enquanto outras o descrevem de forma mais genérica como um site de conteúdos ou de tecnologia da informação. Com base nos dados de domínio e de categoria disponíveis, poderá destinar-se a imitar ou assemelhar-se a um serviço relacionado com pagamentos, em vez de operar como o website oficial de uma organização claramente identificável.
Avaliação de segurança de portalpedagio-br.dynv6.net
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com vários motores a classificá-lo como phishing. Além disso, múltiplos fornecedores de classificação web associaram o site a atividade de phishing ou relacionada com fraude. Embora uma análise de malware não tenha detetado ficheiros maliciosos durante esta verificação, esse resultado não se sobrepõe ao consenso mais amplo relacionado com phishing proveniente das deteções dos motores de segurança.
Os resultados das blacklist foram mistos. Não foram detetadas ameaças pelas bases de dados verificadas de conteúdo malicioso nessa parte da análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. O domínio é relativamente antigo, o que por vezes pode reduzir a suspeita, mas a idade, por si só, não compensa as deteções repetidas relacionadas com phishing, especialmente num subdomínio de DNS dinâmico que pode ser usado para configurações temporárias ou de tipo impersonation.
A pontuação de confiança publicada para esta análise é 19/100, o que está alinhado com as conclusões relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está a usar um certificado SSL válido da Let's Encrypt que parece estar atual até 2026-09-16. O DNSSEC está ativado e assinado, o que pode ajudar a proteger a integridade do DNS. O servidor parece executar Apache/2.4.58 em Ubuntu, alojado no endereço IP 165.154.235.128 com infraestrutura atribuída à Scloud Pte Ltd em Los Angeles, United States.
Do ponto de vista técnico, a utilização de HTTPS e DNSSEC são sinais positivos de configuração, mas não devem ser tratados como prova de legitimidade. O domínio está alojado num subdomínio de DNS dinâmico dynv6.net em vez de um domínio principal dedicado, o que pode ser um indicador de cautela no contexto de deteções relacionadas com phishing. Também estava presente uma listagem de reputação de correio baseada em DNS no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?