st12.pimpbunny.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de st12.pimpbunny.com
st12.pimpbunny.com parece ser um subdomínio que está atualmente a mostrar uma página de destino predefinida do servidor web, em vez de um website público concluído. A página visível indica que o site foi criado com sucesso e que o ficheiro index predefinido pode ser modificado ou substituído, o que normalmente indica um espaço de alojamento recentemente configurado ou inativo.
Com base no conteúdo da página e nos metadados, este host não parece atualmente fornecer um serviço claro, identidade de marca ou função empresarial. Pode fazer parte de uma infraestrutura de domínio mais ampla sob pimpbunny.com, mas o subdomínio específico st12 não apresenta conteúdo significativo para o utilizador final no momento desta análise.
A página também faz referência a uma ligação de transferência de um painel de controlo, o que é consistente com uma configuração genérica de servidor ou modelo de alojamento. Em termos práticos, os visitantes que acedam a este endereço poderão estar a ver uma implementação inacabada ou de marcador de posição, em vez de um website operacional.
Avaliação de segurança de st12.pimpbunny.com
Os resultados da análise mostram sinais mistos. Por um lado, 9 em 91 motores de segurança assinalaram este subdomínio como malicioso ou relacionado com phishing, o que constitui um nível de deteção digno de nota e sugere que o endereço pode ter estado associado a atividade abusiva. Além disso, estava presente uma listagem numa base de dados de ameaças, embora várias verificações importantes de blacklist e bases de dados de ameaças estivessem, de resto, limpas no momento desta análise.
Por outro lado, a página atualmente apresentada é apenas uma página genérica predefinida de alojamento, e a análise de malware não identificou quaisquer ficheiros assinalados no pequeno conjunto de ficheiros examinados. Ainda assim, páginas de marcador de posição em subdomínios não excluem necessariamente uso indevido anterior, abuso temporário ou conteúdo de phishing não público que possa ser servido de forma seletiva.
Como vários motores de segurança independentes assinalaram o domínio e a pontuação de confiança publicada é muito baixa, seria justificada cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio é servido através da infraestrutura Cloudflare e resolve para um endereço IP no Canadá. Apresenta um certificado SSL/TLS válido emitido por Google Trust Services, o que indica que HTTPS encriptado estava disponível no momento do teste. A validade do certificado, por si só, não diz nada sobre a legitimidade do site, mas significa que o tráfego pode ser encriptado em trânsito.
DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O servidor expõe atualmente o que parece ser uma página de instalação predefinida, em vez de uma aplicação personalizada, o que pode indicar uma implementação incompleta, um host inativo ou um subdomínio reaproveitado. Combinada com as deteções relacionadas com phishing, essa configuração pode justificar um escrutínio adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?