rbcode.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de rbcode.net
O domínio rbcode.net parece ser uma propriedade web muito minimalista, sem branding público claro, identidade empresarial ou finalidade declarada visível na página capturada. A captura de ecrã mostra uma resposta escassa que devolve uma simples mensagem de erro em estilo JSON ("Not found"), o que sugere que o domínio pode estar a alojar um endpoint de API, serviço de backend, aplicação placeholder ou um website configurado de forma incompleta, em vez de uma página inicial convencional.
Com base apenas no nome do domínio, "rbcode" poderia plausivelmente estar relacionado com software, programação ou serviços de desenvolvimento, mas o conteúdo disponível na página não confirma essa interpretação. Não estavam visíveis detalhes do operador, informação organizacional, descrições de produtos ou informações de contacto no momento desta análise, pelo que a utilização real do domínio permanece pouco clara com base nos dados disponíveis.
Avaliação de segurança de rbcode.net
O sinal de risco mais forte nesta análise é o facto de o domínio ter sido assinalado por 21 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de blacklist listou o domínio, e o endereço IP do domínio aparece numa blocklist de reputação de correio eletrónico. Embora uma listagem em DNSBL, por si só, seja um sinal mais fraco e possa refletir reputação de email ou de alojamento partilhado em vez do conteúdo do website, o consenso mais amplo de phishing em múltiplos motores aumenta materialmente a preocupação.
Outro contexto também tende a ser negativo. O domínio é muito recente, com 71 dias de existência, tem conteúdo visível limitado, e a página capturada não apresenta um website empresarial ou informativo normal. Embora a análise de malware não tenha reportado ficheiros assinalados no momento da análise e algumas bases de dados de ameaças estivessem limpas, esses sinais mais favoráveis são aqui superados pelo grande número de deteções de phishing em motores de segurança independentes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-22. Utiliza nameservers Cloudflare, o DNSSEC parece não estar assinado, e o IP do servidor resolvido era 72.56.17.209, alojado pela Timeweb em Amsterdam, Netherlands. A string do servidor web reportada foi "api/1.0", o que pode indicar uma implementação em estilo API ou um serviço de backend personalizado.
Do ponto de vista da postura de segurança, a presença de TLS é positiva, mas não deve ser tratada, por si só, como um sinal de confiança. A combinação de um domínio registado recentemente, saída de página escassa em estilo de erro, DNSSEC não assinado e fortes deteções de phishing em múltiplos motores de segurança sugere que a infraestrutura pode justificar escrutínio adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?