stregem.crax.cfd
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de stregem.crax.cfd
O domínio stregem.crax.cfd parece alojar uma página que se apresenta como a interface de início de sessão ou registo do LinkedIn. O título da página, a meta description e a captura de ecrã visível refletem todos a marca e as mensagens do LinkedIn, incluindo referências a networking profissional, início de sessão na conta e adesão à plataforma.
Com base no nome do domínio, no entanto, este não parece ser um endereço web oficial pertencente ao LinkedIn. O LinkedIn é uma conhecida plataforma de networking profissional operada pela Microsoft, enquanto este domínio utiliza um endereço .cfd não relacionado e registado recentemente. Essa discrepância sugere que o site poderá estar a tentar imitar uma grande marca de redes sociais e serviços profissionais, em vez de funcionar como um serviço independente com identidade própria.
Avaliação de segurança de stregem.crax.cfd
No momento desta análise, não foram reportadas deteções de malware por 0 de 89 motores de segurança, e as fontes de blacklist e bases de dados de ameaças verificadas não reportaram listagens ativas. A página também foi servida através de um certificado SSL válido, o que indica que o transporte encriptado estava disponível durante os testes. Estes são sinais técnicos positivos, mas por si só não confirmam legitimidade.
Ainda assim, existem indicadores de risco relevantes. O domínio tem apenas 22 dias, não tem classificação de tráfego estabelecida, e o conteúdo visível parece imitar a página oficial de início de sessão do LinkedIn enquanto utiliza um nome de domínio não relacionado. Esse tipo de discrepância de marca é comummente associado a atividade de recolha de credenciais ou phishing, mesmo quando os scanners automáticos de malware ainda não assinalaram o site. Páginas recentes de imitação podem permanecer por detetar durante algum tempo, especialmente quando contêm pouco ou nenhum malware evidente.
Como a marca apresentada na captura de ecrã parece inconsistente com o próprio domínio, os visitantes devem tratar a página com cautela e evitar introduzir credenciais de conta ou informações pessoais, a menos que o endereço possa ser verificado de forma independente. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido emitido por Google Trust Services, com expiração em 2026-11-25. Parece estar alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers da Cloudflare e uma localização observada em Toronto, Canada. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos resultados da análise.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas ou referências iframe na amostra limitada da análise, mas a combinação de um registo muito recente e conteúdo de início de sessão com estilo de marca num domínio não relacionado continua a ser uma preocupação técnica e operacional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?