shtedsa.qrbyw.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de shtedsa.qrbyw.xyz
shtedsa.qrbyw.xyz parece ser um subdomínio alojado sob o domínio qrbyw.xyz numa configuração de alojamento genérica, em vez de um website empresarial autónomo com marca claramente identificada. Com base nos dados de classificação disponíveis, vários fornecedores de classificação web associam-no a atividade de phishing ou relacionada com fraude, em vez de um serviço normal para consumidores, empresas ou informação.
O domínio é muito recente, com uma idade reportada de cerca de 92 dias, e não parece ter uma presença de tráfego estabelecida. Não há indicação, nos dados de análise fornecidos, de um operador reconhecível, identidade organizacional publicada ou finalidade legítima do site, o que pode ser consistente com infraestrutura de campanha de curta duração frequentemente observada em subdomínios descartáveis.
Avaliação de segurança de shtedsa.qrbyw.xyz
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a descrever comportamento relacionado com phishing, fraude ou malware. Além disso, várias fontes de classificação web categorizaram o site como phishing ou fraude. Embora as verificações de blacklist e de bases de dados de ameaças não tenham mostrado listagens no momento desta análise, um amplo consenso entre múltiplos motores em torno de phishing é um sinal de alerta mais forte do que um resultado limpo de uma única análise de página de malware.
Outros fatores contextuais também aumentam a preocupação. O domínio foi registado recentemente, não tem classificação de tráfego reportada e utiliza uma estrutura de subdomínio num domínio principal de baixo reconhecimento, o que pode ser consistente com infraestrutura descartável ou baseada em campanhas. O resumo da análise de malware reportou não haver ficheiros assinalados, mas isso não exclui páginas de recolha de credenciais ou conteúdo de phishing de curta duração que possa não depender de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresenta um certificado SSL válido da Let's Encrypt com expiração em 2026-10-28, o que indica que o HTTPS estava configurado no momento da análise. No entanto, a presença de TLS por si só não deve ser tratada como prova de legitimidade, uma vez que certificados de baixo custo ou automatizados são normalmente utilizados tanto por sites legítimos como abusivos. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers associados a um registrador mainstream.
O IP do servidor foi reportado como 198.144.149.135, alojado pela Netminders Server Hosting em Toronto, Canada. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados da análise. Não foram reportadas ocorrências em blocklists baseadas em DNS, e não foram observados links externos, domínios referenciados ou iframes no resumo da análise de malware fornecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?