site-jn6w55wca.godaddysites.com
Categoria: Hosting, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de site-jn6w55wca.godaddysites.com
Este domínio parece ser uma página alojada na infraestrutura de subdomínios do construtor de websites da GoDaddy, e não um domínio de marca autónomo. O título da página e o conteúdo visível apresentam-na como uma página de início de sessão de "Sunrise mail", com campos que solicitam um endereço de email e uma palavra-passe e uma identidade visual que se assemelha à de um fornecedor de telecomunicações ou de serviços de email. Os metadados também fazem referência a acesso seguro ao email e a atualizações de newsletter, sugerindo que a página se destina a imitar ou representar um portal de início de sessão de webmail.
Com base na captura de ecrã e nos dados de classificação, o site não parece funcionar como um website de conteúdo amplo ou página inicial de empresa. Em vez disso, parece ser uma página de introdução de credenciais de finalidade única, alojada em infraestrutura partilhada de criação de websites. Como utiliza um subdomínio genérico godaddysites.com em vez de um domínio oficial da marca, e como o conteúdo visível se centra no início de sessão da conta, poderá estar a tentar recolher credenciais de utilizadores enquanto se apresenta como uma página legítima de início de sessão de serviço.
Avaliação de segurança de site-jn6w55wca.godaddysites.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com vários a classificá-lo como phishing ou conteúdo relacionado com fraude. Além disso, uma base de dados de ameaças listou o domínio por phishing, e a captura de ecrã da página mostra um formulário de início de sessão que pede um endereço de email e uma palavra-passe, ao mesmo tempo que utiliza a marca "Sunrise" num subdomínio alojado na GoDaddy em vez do que seria normalmente esperado para uma página oficial de início de sessão de fornecedor.
A estrutura e a redação da página podem ser consistentes com comportamento de recolha de credenciais: apresenta um formulário de início de sessão com marca, inclui uma mensagem de aviso sobre phishing e pede aos visitantes que submetam informações sensíveis da conta. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de malware de conteúdo estivessem, de resto, maioritariamente limpas, isso não compensa os indicadores mais fortes relacionados com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que constitui um sinal cautelar secundário e não prova principal por si só.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, o conteúdo suspeito centrado no início de sessão e a utilização de alojamento de terceiros para uma página de início de sessão com marca sugere que este website poderá representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através da GoDaddy, com expiração do certificado indicada como 2027-01-09. A disponibilidade de HTTPS significa que o tráfego pode estar encriptado em trânsito, mas a encriptação por si só não verifica que a página seja fidedigna ou oficialmente associada à marca que apresenta. O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade.
Os detalhes da infraestrutura indicam alojamento através de AWS Global Accelerator, com o domínio a operar como um subdomínio de godaddysites.com e nameservers em infraestrutura gerida pela GoDaddy. O software do servidor e os detalhes do protocolo não foram identificados nos dados da análise. Não foram detetados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação aqui parece ser a intenção da página e a recolha de credenciais, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?