supprtrcb-dpldxysyz96q.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de supprtrcb-dpldxysyz96q.edgeone.dev
Este domínio parece alojar uma página concebida para se assemelhar ao WeTransfer, um serviço legítimo de partilha de ficheiros utilizado para enviar ficheiros grandes. O título da página, a meta description, os elementos de branding e as páginas sociais/jurídicas associadas fazem todos referência ao WeTransfer, e a captura de ecrã mostra uma interface de transferência de ficheiros com pedidos para iniciar sessão ou introduzir uma palavra-passe de email antes de aceder aos ficheiros.
Com base na estrutura do domínio, no entanto, este não é o domínio principal do WeTransfer. Está alojado num subdomínio edgeone.dev com um hostname de aspeto aleatório, o que pode indicar uma implementação temporária ou descartável em vez de uma propriedade web oficial da marca. A página parece concebida para imitar um fluxo de entrega de documentos ou de transferência segura, potencialmente para recolher credenciais de visitantes que esperam uma página genuína de partilha de ficheiros.
Avaliação de segurança de supprtrcb-dpldxysyz96q.edgeone.dev
Estavam presentes múltiplos indicadores de risco no momento desta análise. O URL foi assinalado por 17 de 89 motores de segurança, com a maioria das deteções a classificá-lo como phishing ou malicioso. Além disso, uma base de dados de ameaças listou o domínio por phishing, e a captura de ecrã mostra um pedido de início de sessão/transferência que solicita ao visitante que introduza uma palavra-passe de email para continuar. Esse comportamento, combinado com branding que parece imitar um serviço conhecido de transferência de ficheiros num subdomínio não relacionado, é comummente associado a páginas de recolha de credenciais.
A página também faz referência a domínios e recursos legítimos relacionados com o WeTransfer, o que pode ajudá-la a parecer convincente para os visitantes, mas isso, por si só, não estabelece legitimidade. Uma análise de malware produziu um resultado genérico de suspeita, e o endereço IP do domínio está listado numa blocklist de reputação de correio; este último sinal é mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de cautela em vez de tranquilização.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado TLS válido emitido pela DigiCert, o que significa que a ligação parece estar encriptada em trânsito, mas HTTPS, por si só, não verifica que a página seja fidedigna. O domínio está alojado numa infraestrutura identificada como EdgeOne/ACE com um IP geolocalizado em Singapura, e utiliza os nameservers ns3.dnsv2.com e ns4.dnsv2.com. O DNSSEC parece não estar assinado.
De uma perspetiva de risco técnico, a preocupação mais notável não é o certificado nem o alojamento em si, mas a discrepância entre o conteúdo da marca e o hostname real. O subdomínio de aspeto aleatório sob edgeone.dev, combinado com deteções de phishing e um pedido de introdução de credenciais, pode indicar uma configuração de personificação em vez de uma página oficial do serviço.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?