prime-video.app
Categoria: Phishing, Newly Registered
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de prime-video.app
prime-video.app parece ser um website que utiliza um nome de domínio que se assemelha de perto à marca de um conhecido serviço de streaming de vídeo. Com base na string do domínio e nos dados de classificação disponíveis, poderá estar a apresentar-se de uma forma que sugere conteúdo relacionado com entretenimento ou streaming, mas o padrão de nomenclatura também levanta a possibilidade de imitação de marca em vez de uma presença oficial do serviço.
Os dados de categorização disponíveis de vários fornecedores de classificação web classificam o domínio como relacionado com phishing ou fraude, e não como uma plataforma de entretenimento legítima. O domínio também foi registado muito recentemente, o que pode ser um contexto relevante ao avaliar websites que utilizam nomes familiares semelhantes a marcas. Não é evidente qualquer identidade do operador nos dados de análise fornecidos para além dos detalhes do registrador e do alojamento.
Avaliação de segurança de prime-video.app
Este domínio foi assinalado por 22 de 91 motores de segurança no momento da análise, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, o domínio assemelha-se de perto ao nome de uma grande marca de streaming e pode ser uma imitação destinada a atrair utilizadores que esperam chegar a um serviço oficial. Essa combinação de amplo consenso de deteção, categorização relacionada com phishing e nomenclatura semelhante à de uma marca é um forte indicador de risco.
Os dados de blacklist e reputação eram mistos, mas preocupantes. Estava presente uma listagem numa base de dados de phishing, e o endereço IP do domínio também estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Embora uma análise de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que verificou, isso não se sobrepõe às deteções mais amplas relacionadas com phishing nem ao registo muito recente do domínio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, alojado num servidor web nginx no endereço IP 196.251.107.192, com o alojamento atribuído à Femo IT Solutions Limited em Frankfurt am Main, Germany. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque tanto sites legítimos como sites enganosos utilizam habitualmente HTTPS.
O domínio tem aproximadamente 42 dias, o que é relativamente recente, e o DNSSEC parece não estar assinado. Os nameservers estão definidos como ns1.dyna-ns.net e ns2.dyna-ns.net através do registrador indicado. De uma perspetiva de risco técnico, as preocupações mais fortes aqui não são a configuração TLS em si, mas a combinação de registo recente, falta de reputação estabelecida e consenso de deteção relacionado com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?