slimepng.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de slimepng.netlify.app
Este website aparenta apresentar-se como uma página de giveaway ou recompensas relacionada com Roblox para "Slime RNG", oferecendo supostos itens gratuitos no jogo, spins, moedas e boosts de jogabilidade. O título da página e a meta description promovem alegações como recompensas gratuitas, geradores e bónus desbloqueáveis para jogadores de Roblox, e a captura de ecrã mostra vários botões "Claim" juntamente com gráficos de itens temáticos do jogo.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Netlify e não de um domínio oficial autónomo da marca. Não há qualquer indicação clara na página de uma empresa identificada, estúdio de jogos ou operador verificado por detrás da oferta. O conteúdo e as categorias associados ao domínio sugerem que este se destina a utilizadores de jogos, em particular jogadores de Roblox, ao mesmo tempo que utiliza linguagem promocional habitualmente vista em páginas não oficiais de recompensas ou reivindicação.
Avaliação de segurança de slimepng.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com vários a classificá-lo como phishing ou relacionado com fraude, e também estava presente uma listagem numa base de dados de ameaças. Além disso, o próprio conteúdo da página utiliza linguagem de giveaway de alta pressão, como "Get your free", e promove itens gratuitos, spins e moedas para uma plataforma de jogos popular, o que pode ser consistente com esquemas de recolha de credenciais ou recompensas enganosas.
A análise de malware não identificou ficheiros maliciosos confirmados, mas atribuiu um rótulo heurístico genérico ao domínio e a vários recursos locais. Esse heurístico, por si só, teria baixa confiança, mas aqui é acompanhado por deteções mais amplas relacionadas com phishing por parte de vários motores de segurança independentes. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
O próprio domínio tem vários anos, o que por vezes pode reduzir a preocupação, mas a antiguidade não se sobrepõe à combinação de deteções de phishing por múltiplos motores, presença em blacklist e o chamariz de recompensas gratuitas do site. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação reconhecida, com expiração até 2027. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers nsone.net. A disponibilidade de HTTPS é um sinal de base positivo, mas não valida, por si só, a legitimidade do conteúdo ou das ofertas do site.
O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram reportados ficheiros maliciosos confirmados na análise de ficheiros, embora vários recursos no site tenham sido marcados com um rótulo heurístico genérico. A configuração de alojamento aparenta depender de uma plataforma comum de publicação em cloud, que pode ser utilizada tanto por páginas legítimas como abusivas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?