t0kqwl.ujsaj.lat
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de t0kqwl.ujsaj.lat
Este domínio parece ser um website muito pequeno, registado recentemente, alojado por trás da infraestrutura da Cloudflare. Com base nos dados de classificação disponíveis, não parece representar uma empresa estabelecida, um editor/publicador ou uma plataforma de serviços, e não está classificado entre os websites habitualmente visitados.
Atualmente, várias fontes de classificação web associam o domínio a atividade de phishing ou relacionada com fraude. O próprio hostname parece gerado aleatoriamente, em vez de orientado para uma marca, o que por vezes se observa em domínios de curta duração ou descartáveis usados em campanhas temporárias. Com base nos dados disponíveis, o site poderá estar a apresentar conteúdo limitado ou uma página de erro/intersticial, em vez de um website público completo.
Avaliação de segurança de t0kqwl.ujsaj.lat
Vários sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora uma análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, esse resultado não se sobrepõe ao consenso mais amplo dos motores de segurança focados na deteção de phishing.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram o domínio no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de um domínio muito recente, ausência de presença de tráfego significativa e deteções substanciais de phishing por múltiplos motores aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services e está alojado por trás da Cloudflare no endereço IP 172.67.156.217, com nameservers e infraestrutura de servidor web da Cloudflare. Esta configuração pode proporcionar benefícios de desempenho e proteção, mas também oculta o servidor de origem, o que limita a atribuição da infraestrutura numa análise superficial.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes nos dados limitados da análise de malware fornecidos, mas isso deve ser interpretado com cautela, tendo em conta as fortes deteções relacionadas com phishing por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?