roviasdigitaisblog.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de roviasdigitaisblog.com
O domínio roviasdigitaisblog.com parece inconsistente com o conteúdo apresentado durante a análise. Os metadados da página sugerem um blogue brasileiro de receitas centrado em pratos tradicionais, com títulos e URLs que fazem referência a receitas como bolo de fubá, brigadeiro, feijoada e pão de queijo. No entanto, a captura de ecrã mostra, em vez disso, uma página em língua portuguesa com a marca "Pedágio Digital", apresentando uma interface de início de sessão e pesquisa de dívidas relacionada com pagamentos de portagens digitais.
Com base no conteúdo visível, o site parece apresentar-se como um serviço relacionado com transportes ou pagamentos dirigido a utilizadores de língua portuguesa, provavelmente no Brasil. Não é visível uma identidade clara do operador nos detalhes da análise fornecidos para além da marca apresentada na página, e a discrepância entre o nome do domínio, os metadados e a página renderizada pode indicar que o conteúdo do site mudou, foi reaproveitado ou está a tentar parecer não relacionado com a sua função real.
Avaliação de segurança de roviasdigitaisblog.com
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 19 de 91 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou de outra forma malicioso. Além disso, o domínio é relativamente recente, não tem uma classificação de tráfego estabelecida, e a página visível pede aos utilizadores que introduzam informações numa interface relacionada com pagamentos. A discrepância entre o nome do domínio e os metadados, por um lado, e o conteúdo da captura de ecrã, por outro, é também um sinal de cautela, uma vez que os serviços legítimos normalmente mantêm uma marca e uma identidade de página mais consistentes.
Os resultados de listas negras e bases de dados de ameaças foram mistos, em vez de uniformemente negativos. Várias bases de dados de ameaças importantes centradas em conteúdo não listavam o site no momento desta análise, e a análise de malware não identificou ficheiros maliciosos no pequeno conjunto de recursos analisados. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto, o consenso de phishing entre vários motores tem mais peso do que a análise limpa de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, alojado num servidor Apache/2.4.58 (Ubuntu) na infraestrutura de cloud Microsoft Azure localizada em Johannesburg, South Africa. O domínio utiliza nameservers da GoDaddy e o seu estado DNSSEC parece não assinado. A disponibilidade de SSL ajuda a encriptar o tráfego em trânsito, mas por si só não indica legitimidade.
Do ponto de vista do risco técnico, as preocupações mais notáveis são a pouca antiguidade do domínio, a ausência de DNSSEC e a inconsistência entre os metadados e o conteúdo renderizado. A análise de malware abrangeu apenas um número limitado de ficheiros e não encontrou itens assinalados, pelo que esse resultado deve ser visto como limitado e não conclusivo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?