rejectkyc-reviewunder.142-93-2-145.cpanel.site
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de rejectkyc-reviewunder.142-93-2-145.cpanel.site
Este domínio parece alojar uma página com o estilo de uma campanha pessoal de angariação de fundos. Com base no título da página, nos metadados e na captura de ecrã, apresenta um apelo a donativos para "Nicole Angelic" e imita visualmente a disposição de uma plataforma de crowdfunding bem conhecida, incluindo totais de donativos, listagens de doadores e um botão de chamada para ação para contribuições.
O próprio nome de domínio não parece corresponder ao domínio oficial da marca de crowdfunding mostrada na captura de ecrã. Em vez disso, utiliza um subdomínio longo num domínio genérico relacionado com alojamento, o que pode indicar uma página alojada separadamente em vez de uma página oficial de campanha na plataforma que aparenta ser. Com base no conteúdo disponível, a página parece destinada a solicitar donativos aos visitantes.
Avaliação de segurança de rejectkyc-reviewunder.142-93-2-145.cpanel.site
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado como phishing por 4 de 91 motores de segurança, o que constitui um padrão de deteção significativo em vários motores, e não uma heurística isolada única. Além disso, a página assemelha-se visualmente a uma página de angariação de fundos de um grande serviço de crowdfunding, enquanto o domínio real não parece pertencer a esse serviço. Essa discrepância pode indicar uma página imitadora destinada a reproduzir uma plataforma de confiança.
Outros sinais são mais neutros. A análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças verificadas nesta análise não reportaram listagens ativas no momento da revisão. O domínio também não é recém-registado no sentido mais estrito, com uma antiguidade de aproximadamente 697 dias, o que reduz ligeiramente a probabilidade de uma configuração descartável. No entanto, a combinação de deteções de phishing, ausência de classificação e discrepância de marca continua a ser mais significativa do que esses indicadores neutros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-10-28, o que indica que o HTTPS estava configurado no momento da análise. É servido por nginx a partir de um IP alojado na DigitalOcean em North Bergen, United States. O domínio utiliza nameservers em ns1.pdns.tech e ns2.pdns.tech, e o DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a configuração parece ser uma instância web alojada, e não uma grande plataforma de marca a utilizar o seu domínio oficial. Não foram identificados ficheiros maliciosos, ligações externas nem referências iframe nos dados de análise fornecidos, mas o padrão de alojamento e a estrutura do domínio podem ainda assim ser consistentes com uma página de imitação autónoma.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?