secure-account-notice.com
Categoria: Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de secure-account-notice.com
O domínio secure-account-notice.com parece alojar uma página de aviso para a CyCastle, uma empresa de cibersegurança. Com base no conteúdo visível da página, o site é apresentado como parte de um programa autorizado de sensibilização para a segurança ou de simulação de phishing utilizado por uma organização para testar a resiliência dos colaboradores contra ataques de phishing. A página inclui texto em turco e em inglês e explica que o domínio é utilizado com permissão escrita explícita para testes de sensibilização, e não como um serviço público voltado para consumidores.
O conteúdo afirma que visitantes não solicitados não devem introduzir informações pessoais e que não são solicitadas palavras-passe, dados de pagamento ou informações de identidade na própria página de aviso. Também fornece dados de contacto associados à CyCastle e faz referência ao website principal da empresa, sugerindo que o domínio pode funcionar como uma landing page específica de campanha dentro de um programa mais amplo de formação corporativa em segurança, em vez de ser um website de marca autónomo.
Avaliação de segurança de secure-account-notice.com
Os resultados da análise são mistos no momento desta verificação. Um pequeno número de motores de segurança sinalizou o domínio, com 3 em 90 a reportarem classificações suspeitas, relacionadas com phishing ou maliciosas, enquanto verificações mais amplas em listas negras e bases de dados de ameaças não mostraram listagens nas principais bases de dados de conteúdo malicioso. O conteúdo da página visível na captura de ecrã também se apresenta como um aviso autorizado de simulação de phishing, e não como uma página de recolha de credenciais, o que pode ajudar a explicar por que razão alguns sistemas automatizados reagiram ao padrão de nomenclatura semelhante a phishing do domínio.
Ainda existem sinais de cautela que merecem ser assinalados. O domínio é muito recente, com 77 dias de existência, não tem classificação de tráfego estabelecida e utiliza um nome que se assemelha fortemente a mensagens de segurança de conta habitualmente vistas em campanhas de phishing. Mesmo que o objetivo declarado seja um teste legítimo de sensibilização para a segurança, domínios recentemente registados com este tipo de formulação podem suscitar preocupações de reputação e podem ser difíceis de distinguir, para os visitantes, de infraestruturas de ataque reais.
Com base nos dados disponíveis, este domínio parece ter maior probabilidade de fazer parte de uma campanha de testes de segurança do que de ser um site ativo de alojamento de malware, mas a combinação de registo recente e de um pequeno número de deteções relacionadas com phishing significa que alguma cautela continua a justificar-se no momento desta verificação.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em novembro de 2026. É servido através da infraestrutura da Cloudflare no endereço IP 172.67.164.237, o que pode fornecer proteção de CDN e reverse-proxy. O servidor web foi identificado como Cloudflare, e a localização de alojamento foi resolvida para Toronto, Canadá no momento da análise.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. O domínio utiliza uma combinação algo invulgar de nameservers, incluindo entradas com marca do registrador e com marca da Cloudflare, o que pode refletir uma configuração DNS transitória ou personalizada. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos dados de análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?