site-ah3d6z3ed.godaddysites.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de site-ah3d6z3ed.godaddysites.com
Este domínio está alojado num subdomínio do construtor de sites da GoDaddy e apresenta atualmente uma página intitulada "Sunrise mail" com um formulário de início de sessão que solicita um endereço de email e uma palavra-passe. A marca visível e o texto fazem referência à Sunrise, um fornecedor de telecomunicações, e a página inclui linguagem sobre sensibilização para phishing ao mesmo tempo que solicita aos utilizadores que introduzam credenciais da conta.
Com base na captura de ecrã e nos metadados, a página parece ter sido concebida como um portal de início de sessão na web, e não como um website corporativo completo. Não parece utilizar um domínio principal oficial com a marca Sunrise e, em vez disso, opera a partir de um subdomínio genérico alojado, o que pode indicar uma implementação não oficial ou temporária, em vez de uma propriedade padrão de início de sessão de cliente.
Avaliação de segurança de site-ah3d6z3ed.godaddysites.com
Vários sinais de segurança independentes suscitam preocupação relativamente a esta página no momento desta análise. O domínio foi assinalado por 12 em 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma listagem numa base de dados de ameaças indicou phishing, e o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
O próprio conteúdo da página também parece preocupante: apresenta a marca Sunrise e um formulário de introdução de credenciais num subdomínio genérico godaddysites.com, em vez do que seria tipicamente esperado para uma página oficial de início de sessão de uma operadora de telecomunicações. Essa discrepância pode indicar uma tentativa de imitar um serviço legítimo e recolher credenciais de conta. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento desta análise, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido através da GoDaddy, com expiração indicada para janeiro de 2027. Resolve para um IP associado à infraestrutura AWS Global Accelerator nos Estados Unidos, e o domínio utiliza nameservers da GoDaddy. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing alojadas também podem utilizar certificados válidos. O próprio domínio é antigo, mas trata-se de um subdomínio alojado sob uma plataforma principal estabelecida há muito tempo, pelo que o sinal de antiguidade é menos tranquilizador do que seria no caso de um domínio autónomo pertencente a uma marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?