prime-desaplentations-funerere.fr
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de prime-desaplentations-funerere.fr
O domínio prime-desaplentations-funerere.fr parece alojar uma página de início de sessão em língua francesa com o estilo de um início de sessão do painel de controlo Plesk. Com base na captura de ecrã, a página solicita um nome de utilizador e uma palavra-passe e inclui ligações de ajuda da conta e de política de cookies, sugerindo que é apresentada como um portal administrativo ou de acesso à conta, e não como um website público informativo.
O próprio nome de domínio não corresponde claramente a uma organização conhecida ou a uma marca estabelecida, e o site não está classificado nas principais medições de tráfego fornecidas nesta análise. Os detalhes de registo mostram um domínio .fr criado muito recentemente através de um registrador de retalho, o que pode indicar uma implementação de curta duração ou de estilo campanha, em vez de uma presença web empresarial ou institucional estabelecida há muito tempo.
Com base nos dados de classificação disponíveis, várias fontes de categorização web associam atualmente este domínio a atividade de phishing ou relacionada com fraude. Isso, por si só, não identifica o operador com certeza, mas sugere que o site pode destinar-se à recolha de credenciais ou à imitação de um serviço legítimo de início de sessão.
Avaliação de segurança de prime-desaplentations-funerere.fr
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um forte sinal baseado no conteúdo em comparação com indicadores mais fracos baseados apenas na reputação.
O conteúdo da página também suscita preocupação porque apresenta um formulário de introdução de credenciais com o estilo de um início de sessão de painel de controlo de alojamento, enquanto o nome de domínio não parece corresponder a uma identidade de serviço oficial óbvia. O domínio tem apenas 9 dias e não tem classificação de tráfego reportada nos dados fornecidos, o que pode ser consistente com infraestrutura de phishing criada recentemente. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é um sinal secundário e, por si só, não prova conteúdo prejudicial no website, mas acrescenta um pequeno grau de cautela.
Embora o resumo da análise de malware tenha reportado não haver ficheiros assinalados na análise limitada da página, isso não supera as deteções mais amplas de phishing e as evidências de blacklist. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está a utilizar um certificado SSL válido da Let's Encrypt que estava definido para expirar em 2026-09-11. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque as páginas de phishing também utilizam frequentemente certificados TLS padrão. O estado de DNSSEC foi reportado como desconhecido.
Os detalhes da infraestrutura nesta análise mostram alojamento no endereço IP 45.74.61.10 com um fornecedor identificado como MICFO-CA, geolocalizado em Kyiv, Ukraine. O software do servidor web e os detalhes dos protocolos TLS suportados não foram identificados nos dados fornecidos. O domínio utiliza nameservers Dynadot e foi registado muito recentemente, o que pode ser relevante ao avaliar a maturidade operacional e a fiabilidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?