sso-auth.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sso-auth.com
O domínio sso-auth.com parece estar construído em torno do conceito de autenticação single sign-on, com base no seu nome. Domínios que usam termos como "sso" e "auth" estão normalmente associados a portais de início de sessão, serviços de identidade ou gateways de acesso para aplicações empresariais e plataformas cloud. Em geral, este tipo de nomenclatura pode fazer com que um site pareça relacionado com acesso a contas, verificação de credenciais ou fluxos de autenticação empresariais.
Com base no contexto de análise disponível, o site não parece ter uma presença web pública estabelecida nem ampla popularidade, uma vez que não está classificado nas principais listas de tráfego. O domínio é relativamente recente, com pouco mais de um ano, e utiliza uma infraestrutura protegida por um serviço de distribuição de conteúdos e proteção. Não é fornecido nos dados da análise qualquer nome claro de organização legítima, identidade empresarial ou descrição de serviço voltada para o público, pelo que o operador real não pôde ser confirmado de forma independente com base nas informações disponíveis.
Avaliação de segurança de sso-auth.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social, o que constitui um indicador mais forte do que um único alerta heurístico. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, esse resultado limpo não se sobrepõe ao consenso mais amplo de múltiplos motores que aponta para recolha de credenciais ou comportamento enganoso.
Os dados de blacklist também aumentam a preocupação. O domínio aparece em pelo menos uma blocklist de reputação de correio, o que por si só é apenas um sinal secundário, mas aqui é acompanhado por listagens de ameaças centradas no conteúdo que são mais relevantes para o risco do website. O próprio nome do domínio assemelha-se a um serviço de autenticação ou de início de sessão, o que pode aumentar a probabilidade de utilização indevida em cenários de personificação ou recolha de credenciais quando combinado com deteções de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site apresenta um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2026-08-24. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque os sites de phishing também usam frequentemente HTTPS. O DNSSEC parece não estar assinado, o que significa que o domínio não beneficia atualmente dessa camada adicional de proteção da integridade do DNS.
Os detalhes da infraestrutura sugerem que o domínio é encaminhado através da Cloudflare, com nameservers também a usar esse fornecedor, enquanto o alojamento reportado está associado à Hoxhunt Oy em Helsínquia, Finlândia. O IP do servidor é 212.104.128.0. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise limitada de malware fornecida, mas os dados de reputação mais amplos indicam que a limpeza técnica numa única análise não elimina a possibilidade de abuso relacionado com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?