test2.c3rberus.at
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de test2.c3rberus.at
O domínio test2.c3rberus.at parece alojar uma página de início de sessão concebida para se assemelhar à plataforma de jogos Steam. O título visível da página é "Sign In", e a captura de ecrã mostra elementos da marca Steam, um formulário de nome de utilizador/palavra-passe e um pedido de início de sessão por QR-code destinado a parecer uma página de acesso à conta do ecossistema de jogos da Valve.
Com base na estrutura do domínio, este não parece ser um endereço web oficial da Steam ou pertencente à Valve. Em vez disso, parece ser um subdomínio sob c3rberus.at que apresenta marca de terceiros. Em termos práticos, a página parece concebida para recolher credenciais de conta ou detalhes de acesso à sessão de utilizadores que possam acreditar que estão a interagir com a experiência legítima de início de sessão da Steam.
Avaliação de segurança de test2.c3rberus.at
Estavam presentes múltiplos sinais de aviso no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. O conteúdo da página também imita de perto a experiência de início de sessão da Steam enquanto utiliza um domínio não oficial, o que pode indicar uma tentativa de capturar credenciais de utilizadores através de personificação de marca. Além disso, uma análise de malware assinalou o único ficheiro analisado como malicioso, e estava presente uma listagem numa base de dados de ameaças.
Os resultados de blacklist foram mistos em vez de uniformemente limpos: as principais bases de dados de conteúdo malicioso aqui apresentadas não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de deteções amplas de phishing por múltiplos motores, uma página de início de sessão ao estilo de recolha de credenciais e a imitação visível de uma marca de jogos bem conhecida aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido da Let's Encrypt que estava definido para expirar no final de 2026. Parece ser servido por openresty a partir de um IP alojado pela Femo IT Solutions Limited em Frankfurt am Main, Germany. O domínio utiliza nameservers da Cloudflare, enquanto o DNSSEC parece não estar assinado.
Do ponto de vista da postura de segurança, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. As preocupações mais notáveis no momento desta análise eram reputacionais e baseadas no conteúdo: deteções de phishing por múltiplos motores, um veredito de ficheiro malicioso na landing page e uma interface de início de sessão que parece imitar um importante serviço de terceiros num domínio não relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?