sankouh.pivac.com.mx
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sankouh.pivac.com.mx
O domínio sankouh.pivac.com.mx parece ser um subdomínio alojado em pivac.com.mx, e não um website de marca autónomo. Com base na captura de ecrã, apresenta-se como uma página de rastreamento de encomendas ou de gestão de entregas em alemão, utilizando formulação temática de logística como "Paketverfolgig" e oferecendo datas de reagendamento de entrega juntamente com um aviso de taxa. A disposição da página, a identidade visual amarela e o estilo de serviço postal sugerem que está a tentar assemelhar-se à interface de um serviço postal ou de courier.
O conteúdo apresentado não parece corresponder ao nome de domínio subjacente, que não está obviamente associado a um grande fornecedor de transporte. A página também faz referência a recursos externos como Google Fonts e inclui uma ligação para netflix.com, que não parece estar diretamente relacionada com o rastreamento de encomendas. Os dados de classificação disponíveis incluem tanto rotulagem relacionada com transporte como múltiplas categorizações relacionadas com phishing, indicando que o site poderá estar a apresentar conteúdo temático de logística enquanto é interpretado por vários sistemas de segurança como potencialmente enganoso.
Avaliação de segurança de sankouh.pivac.com.mx
Vários sinais de segurança suscitam preocupações relativamente a este domínio no momento da análise. Foi assinalado por 5 de 91 motores de segurança, e múltiplos fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A captura de ecrã também mostra um cenário de problema de entrega e pagamento para reagendamento, que é um padrão comum de engenharia social utilizado para pressionar os visitantes a introduzirem informações pessoais ou de pagamento.
Embora algumas verificações estivessem limpas no momento da análise — incluindo a análise de ficheiros maliciosos, verificações em grandes bases de dados de ameaças e verificações de listas negras baseadas em DNS — esses resultados não se sobrepõem às deteções relacionadas com phishing nem à apresentação suspeita da página. O domínio é relativamente antigo, o que por vezes pode reduzir o risco, mas a antiguidade, por si só, não exclui abuso, especialmente num subdomínio. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, com expiração em 2026-11-20. Estava alojado no endereço IP 195.250.27.45, alegadamente por trás de um servidor web openresty/1.31.1.1 e de infraestrutura associada à WHG Hosting Services Ltd. Os nameservers apontam para mysecurecloudhost.com, sugerindo a utilização de infraestrutura alojada em vez de um ambiente de marca dedicado.
O estado de DNSSEC foi indicado como desconhecido. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes pela análise de malware ao nível da página no momento verificado, mas a discrepância entre a estrutura do domínio e o conteúdo temático postal continua a ser uma preocupação técnica e contextual.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?