shopeeid547.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de shopeeid547.blogspot.com
Este domínio parece ser uma página alojada no Blogspot que utiliza o nome "shopee" e apresenta conteúdo promocional associado à Shopee Indonesia. A página visível inclui gráficos repetidos da promoção "Shopee Lempar Day", referências à PT. Shopee Indonesia e logótipos de vários bancos e marcas de pagamento, sugerindo que está a tentar apresentar-se como uma página promocional ou informativa relacionada com ofertas de comércio eletrónico e vendas associadas a bancos.
Com base na estrutura do subdomínio, a página não está a operar no domínio corporativo principal da Shopee, mas sim numa plataforma gratuita de blog alojada em blogspot.com. Essa configuração pode indicar uma página não oficial de fãs, uma página promocional copiada ou uma página imitadora criada para mimetizar uma marca de retalho conhecida. O conteúdo parece estar direcionado para utilizadores indonésios e faz referência a promoções de eletrónica, imagens da empresa e elementos visuais relacionados com a marca, em vez de funcionar como um website corporativo autónomo padrão.
Avaliação de segurança de shopeeid547.blogspot.com
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing. Além disso, a página utiliza de perto o nome da marca Shopee enquanto está alojada num subdomínio Blogspot de terceiros, em vez de num domínio oficial pertencente à marca, o que pode indicar uma configuração imitadora destinada a aproveitar a confiança numa plataforma de comércio eletrónico bem conhecida.
A análise de malware não identificou ficheiros maliciosos na própria página, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, em grande medida, limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A combinação de deteções amplas por motores relacionadas com phishing, apresentação que imita a marca e utilização de um subdomínio alojado gratuitamente aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado válido emitido pela Google Trust Services, e está alojado na infraestrutura da Google utilizando o servidor web GSE associado a páginas alojadas no Blogspot. O endereço IP resolvido está localizado nos Estados Unidos, e os nameservers são os servidores autoritativos padrão da Google. Isto indica que a página está a utilizar uma infraestrutura de alojamento convencional, em vez de um ambiente de servidor personalizado.
O DNSSEC parece não estar assinado, o que é comum em muitos domínios, mas significa que as respostas DNS não beneficiam dessa camada adicional de validação. A principal preocupação técnica aqui não é a configuração TLS, que parece normal, mas a discrepância entre a apresentação de marca confiável na página e o facto de estar a operar a partir de um subdomínio Blogspot criado por utilizador.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?