subflix.es
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de subflix.es
subflix.es parece ser um website com temática de streaming, apresentando-se provavelmente como uma plataforma de entretenimento ou de acesso a vídeo com base no nome do domínio e nos recursos do site referenciados. Nomes de ficheiros como "logo-login.png" e "nficon2016.ico" sugerem uma interface orientada para início de sessão e elementos de marca que podem ter sido concebidos para se assemelhar a um serviço de media por subscrição.
Com base no contexto de análise disponível, o site não parece ser uma propriedade web amplamente estabelecida, uma vez que não está classificado nas principais listas de tráfego e os seus detalhes de propriedade não estavam disponíveis nos dados fornecidos. Os metadados limitados e a estrutura focada no início de sessão podem indicar uma página de destino estreitamente direcionada, em vez de uma plataforma completa de media para consumidores.
Avaliação de segurança de subflix.es
Os resultados da análise indicam sinais de risco elevados no momento da análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma fonte de estilo blacklist nos dados fornecidos listou o domínio, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de malware ou phishing, ainda assim acrescenta alguma cautela ao quadro geral.
A estrutura da página e os nomes dos recursos também suscitam preocupação porque sugerem um fluxo de início de sessão e uma marca que podem ter sido concebidos para imitar um serviço de streaming conhecido. Embora a análise de malware não tenha identificado ficheiros infetados e tenha apenas reportado uma etiqueta heurística genérica, esse resultado limpo ao nível dos ficheiros é aqui superado pelo consenso mais amplo de phishing entre múltiplos motores e pelo contexto de confiança muito baixo, incluindo a ausência de classificação e a falta de detalhes de registo do domínio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt que expira em 2026-11-04. Um certificado válido ajuda a confirmar o transporte encriptado, mas não indica por si só legitimidade. O servidor web parece ser nginx, alojado no endereço IP 45.74.47.181, com dados de alojamento a apontar para infraestrutura associada a um fornecedor na Albânia.
Vários detalhes ao nível do domínio não estavam disponíveis na análise fornecida, incluindo registrar, data de criação, nameservers e estado de DNSSEC, o que limita a confiança na avaliação da propriedade e da configuração. Não foram identificados ficheiros maliciosos na própria análise de ficheiros, mas o padrão de deteção mais amplo sugere que sinais de legitimidade técnica como HTTPS devem ser interpretados com cautela neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?