strongholpayreviewpolicy.co
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de strongholpayreviewpolicy.co
O domínio strongholpayreviewpolicy.co parece alojar uma página com temática de assinatura eletrónica de documentos. Com base no título da página e na captura de ecrã, apresenta-se como um portal de revisão e assinatura de documentos e utiliza a marca DocuSign, mensagens sobre documentos protegidos e um pedido para descarregar uma aplicação de ambiente de trabalho.
No entanto, o próprio nome de domínio não parece corresponder à marca oficial apresentada na página, e o conteúdo parece estar focado em persuadir os visitantes a descarregar software em vez de aceder a documentos através de um fluxo de assinatura padrão. O site parece ser operado através de um domínio autónomo registado recentemente, em vez de uma propriedade corporativa oficial óbvia, o que pode indicar que está a tentar imitar um serviço de assinatura eletrónica conhecido.
Avaliação de segurança de strongholpayreviewpolicy.co
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 19 de 89 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também se assemelha de perto a um portal de documentos com temática DocuSign e pode ser uma imitação destinada a reproduzir uma marca de assinatura eletrónica bem conhecida.
Justifica-se cautela adicional porque o domínio tem apenas 15 dias, não tem classificação de tráfego estabelecida e inclui um fluxo de descarregamento que aponta para um caminho de recurso externo relacionado com executáveis numa plataforma de alojamento de código. Uma análise de malware também reportou uma deteção suspeita associada a um ficheiro referenciado externamente, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Embora as listagens de reputação de correio sejam sinais mais fracos do que deteções diretas de phishing, ainda assim acrescentam alguma preocupação neste contexto.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, alojado num servidor web nginx/1.31.4 no endereço IP 158.94.211.192 em Rotterdam, Netherlands, com o alojamento atribuído à Omegatech LTD. O domínio utiliza nameservers da Cloudflare e o seu estado DNSSEC parece não assinado.
Do ponto de vista da segurança, HTTPS por si só não reduz aqui a preocupação com phishing. A combinação de um domínio muito recente, DNSSEC não assinado, carregamento de recursos externos e uma página de destino orientada para descarregamentos que parece imitar uma marca conhecida pode aumentar o risco. A referência reportada a um ficheiro externo suspeito é uma preocupação técnica digna de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?