request-imap.za.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de request-imap.za.com
request-imap.za.com parece ser um subdomínio sob za.com, um espaço de nomes normalmente utilizado para registos de subdomínios personalizados, em vez de um website de marca autónomo. Com base na estrutura do hostname, poderá destinar-se a imitar ou referenciar serviços relacionados com email, uma vez que "imap" é um protocolo padrão de acesso a email e "request-imap" se assemelha mais a uma designação orientada para infraestrutura ou login do que para uma marca voltada para o consumidor.
Não foi fornecida uma categoria clara de website público nos metadados da análise, e o domínio não estava classificado nas principais medições de tráfego no momento desta análise. A combinação de um nome de subdomínio com aspeto técnico, ausência de classificação e deteções relacionadas com phishing sugere que poderá ter sido utilizado para uma página de finalidade restrita, como um portal de login, uma página de recolha de credenciais ou outro conteúdo web de acesso limitado, em vez de um site informativo ou comercial de âmbito alargado.
Avaliação de segurança de request-imap.za.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com múltiplas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o hostname assemelha-se de perto a infraestrutura de email ou de acesso a contas, o que pode aumentar a probabilidade de utilização indevida para engenharia social quando combinado com deteções relacionadas com phishing.
Os dados de blacklist foram mistos. As principais verificações de conteúdo malicioso não detetaram ameaças no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que pode indicar atividade relacionada com spam ou problemas de reputação de alojamento partilhado, em vez de prova direta de conteúdo web nocivo. Ainda assim, o consenso de phishing entre múltiplos motores é um sinal mais forte do que a listagem única baseada em DNS.
Embora a idade do domínio principal pareça muito antiga, isso não reduz necessariamente o risco para um subdomínio individual, especialmente quando o próprio subdomínio pode ter sido criado recentemente ou reaproveitado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-24. Estava alojado por trás da infraestrutura da Cloudflare no endereço IP 172.67.130.202, parecendo também a Cloudflare fornecer a camada de servidor web. O DNSSEC estava ativado, o que pode ajudar a proteger a integridade do DNS.
Do ponto de vista da infraestrutura, a configuração parece tecnicamente padrão e, por si só, não indica legitimidade nem abuso. A análise não reportou ficheiros maliciosos, ligações externas nem iframes, mas essa ausência deve ser interpretada com cautela, porque as páginas de phishing podem ser mínimas e de curta duração. A principal preocupação técnica aqui decorre de deteções de phishing baseadas em reputação, e não de artefactos visíveis de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?