slon10ato.cc
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de slon10ato.cc
O domínio slon10ato.cc parece alojar uma página web muito minimalista centrada num formulário do tipo login com texto em língua russa. A captura de ecrã mostra uma imagem semelhante a um CAPTCHA, um campo de introdução de texto que solicita ao utilizador que introduza letras e um botão com a etiqueta "Войти" ("Log in"), sugerindo que o site pode funcionar como uma página de acesso restrito, em vez de um website público informativo.
Com base no conteúdo visível e na ausência de branding, detalhes da empresa ou texto explicativo, o site não parece representar uma empresa, editora ou prestador de serviços claramente identificado. O próprio nome de domínio não é descritivo, e a estrutura da página sugere uma interface de entrada restrita ou orientada para verificação, possivelmente destinada a um público limitado ou a um fluxo de trabalho específico.
Avaliação de segurança de slon10ato.cc
Os resultados da análise indicam sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com vários a classificá-lo nas categorias de phishing, malicious ou suspicious/spam-related. Ao mesmo tempo, a análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças aqui verificadas não listavam o domínio. Esta combinação pode ocorrer quando um site foi criado recentemente, tem pouco conteúdo ou é utilizado de uma forma que levanta preocupações de reputação sem expor malware óbvio numa análise estática de ficheiros.
O contexto adicional aumenta a cautela: o domínio é muito recente, com 108 dias de existência, não tem classificação de tráfego estabelecida e apresenta uma página esparsa do tipo login com pouca transparência quanto à propriedade ou finalidade. Embora não tenham sido detetadas ameaças pela própria análise de ficheiros e as verificações de blacklist estivessem limpas no momento desta análise, os sinais de reputação de múltiplos motores e o design opaco da página podem indicar risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através da infraestrutura da Cloudflare, com o IP do servidor visível mapeado para alojamento Cloudflare no Canadá. Os nameservers também apontam para a Cloudflare, que pode fornecer serviços de CDN e reverse-proxy que ocultam o servidor de origem. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Numa perspetiva de análise técnica, apenas 3 ficheiros foram analisados e nenhum foi assinalado, não tendo sido identificadas ligações externas suspeitas nem utilização de iframe nos dados fornecidos. No entanto, a página é extremamente minimalista e parece depender de uma interface simples de desafio e login, pelo que a ausência de ficheiros maliciosos detetados deve ser interpretada com cautela e apenas como uma observação pontual.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?