slim-violet-jfza0nko.edgeone.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de slim-violet-jfza0nko.edgeone.dev
Este domínio parece alojar uma página de início de sessão ao estilo de webmail apresentada sob o título "Webmail Login." A captura de ecrã mostra um formulário simples de endereço de email e palavra-passe, opções de idioma multilingues e elementos de marca associados a uma interface genérica de webmail. Com base no conteúdo visível, a página foi concebida para recolher credenciais de início de sessão de email, em vez de fornecer conteúdo ou serviços mais amplos de website.
O próprio domínio utiliza um formato de subdomínio alojado em edge, em vez de um domínio de correio com marca associado a uma organização reconhecível. Também faz referência a recursos externos, como ligações relacionadas com cPanel e outro domínio relacionado com correio, o que pode indicar uma tentativa de imitar um ambiente de webmail familiar. Com base no conteúdo da página disponível e nos dados de classificação, este site parece enquadrar-se na categoria de phishing ou recolha de credenciais, em vez de um website tecnológico autónomo normal.
Avaliação de segurança de slim-violet-jfza0nko.edgeone.dev
Vários sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, tendo a maioria dessas deteções classificado o site como phishing. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com fraude, e uma base de dados de ameaças listou o URL por atividade de phishing. A captura de ecrã também mostra um formulário genérico de credenciais de webmail num subdomínio alojado em edge com aspeto não relacionado, o que é um padrão comum em campanhas de recolha de credenciais.
Ao mesmo tempo, a análise de ficheiros de malware não identificou ficheiros maliciosos, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise. Ainda assim, as páginas de phishing recorrem frequentemente a formulários HTML simples em vez de cargas maliciosas, pelo que uma análise de ficheiros limpa não reduz materialmente a preocupação criada pelas deteções de phishing e pelo aspeto da página de recolha de inícios de sessão.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-19. No entanto, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que as páginas de phishing também utilizam frequentemente certificados válidos. O domínio está alojado na infraestrutura edgeone-pages no endereço IP 43.174.247.29 em Singapore, com nameservers ns3.dnsv2.com e ns4.dnsv2.com.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que não há proteção de autenticidade baseada em DNSSEC visível nesta análise. A idade do domínio é indicada como cerca de 438 dias, e não está classificado nas principais medições de tráfego aqui fornecidas. A combinação de um subdomínio alojado em edge, uma página de início de sessão genérica e deteções orientadas para phishing é a principal preocupação técnica neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?