signin.broker
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de signin.broker
signin.broker parece ser um subdomínio sob o domínio de topo .broker, o que sugere uma possível ligação a corretagem, serviços financeiros, acesso a contas ou funcionalidade relacionada com início de sessão. O hostname específico "signin" indica normalmente um portal de início de sessão destinado à autenticação de utilizadores, e não um website informativo geral.
Com base no contexto de análise disponível, o site não parece ter uma presença pública estabelecida na web nem popularidade mensurável, uma vez que não está classificado nas principais listas de tráfego. Não foram fornecidos nos resultados da análise uma identidade empresarial clara, detalhes do editor ou metadados de categoria visíveis, pelo que o operador não pode ser identificado com confiança apenas a partir dos dados disponíveis.
Avaliação de segurança de signin.broker
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como relacionado com phishing. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social, o que é um indicador mais forte do que uma heurística genérica por si só. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado limpo não se sobrepõe ao consenso mais amplo de phishing entre múltiplos motores.
Os dados de blacklist também mostraram preocupações adicionais. Para além da listagem por engenharia social, outra entrada numa base de dados de ameaças indicou uma classificação maliciosa genérica, e o endereço IP do domínio foi listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que as deteções de phishing e pode estar relacionada com a reputação do IP e não com o conteúdo do website, mas ainda assim acrescenta alguma cautela ao quadro geral.
O domínio é relativamente recente em termos práticos, não tem classificação de tráfego visível e utiliza um hostname temático de início de sessão que poderia plausivelmente ser usado para recolher credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-10-23. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque páginas de phishing também usam frequentemente HTTPS. O DNSSEC parece não estar assinado, pelo que não há proteção adicional de integridade DNS indicada nos dados da análise.
Os detalhes da infraestrutura sugerem que o domínio é encaminhado através de nameservers e infraestrutura de serviço web da Cloudflare, enquanto o alojamento reportado aponta para Hoxhunt Oy em Helsínquia, Finlândia. O IP do servidor era 212.104.128.3 no momento da análise. Não foram identificados ficheiros maliciosos, ligações externas ou iframes pela análise de malware ao nível da página, mas os dados de reputação mais amplos continuam a indicar preocupações notáveis relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?