toowers.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de toowers.io
toowers.io parece ser um website registado muito recentemente que apresenta uma página com o estilo de um ecrã de download do navegador Chrome. Com base na captura de ecrã, o site não está a funcionar como um website de conteúdos típico nem como página inicial de uma empresa; em vez disso, apresenta uma landing page orientada para download que imita o aspeto e a redação normalmente associados a uma grande marca de navegador web.
O próprio domínio não identifica claramente uma empresa ou serviço conhecido, e os detalhes de registo disponíveis não indicam um operador público reconhecível. Sem branding independente visível, sem informações claras sobre a empresa e com uma apresentação centrada num pedido de download do navegador, o site pode destinar-se a atrair utilizadores que procuram downloads de software, em vez de fornecer um produto autónomo ou um serviço informativo.
Avaliação de segurança de toowers.io
Vários sinais de análise suscitam preocupações no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com deteções que descrevem, de forma geral, phishing, malware, spam e atividade suspeita. Além disso, a página mostrada na captura de ecrã assemelha-se bastante a uma página oficial de download do Chrome, embora esteja alojada num domínio não relacionado, o que pode indicar uma configuração imitativa destinada a criar confiança ou a incentivar downloads.
Ao mesmo tempo, algumas outras verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, e as verificações nas principais bases de dados de ameaças não reportaram listagens no momento desta análise. No entanto, esses resultados limpos são aqui superados pela combinação de múltiplas deteções por motores, a idade muito recente do domínio de apenas 23 dias, a falta de reputação estabelecida e a aparente imitação de uma conhecida página de download de software.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, e o tráfego parece ser encaminhado através da infraestrutura da Cloudflare no endereço IP 104.21.61.84. O domínio utiliza nameservers da Cloudflare e está alojado por trás de uma configuração de reverse-proxy/CDN, o que pode melhorar a disponibilidade, mas também limita a visibilidade direta sobre o servidor de origem. O DNSSEC não está ativado, uma vez que o domínio não está atualmente assinado.
Do ponto de vista da revisão de segurança, as principais preocupações não são a validade do certificado, mas sim a reputação e a apresentação. O domínio foi registado recentemente, não está classificado por tráfego relevante, e a página visível parece imitar um fluxo de trabalho de download de navegador num domínio não relacionado. Essa combinação pode ser compatível com entrega enganosa de downloads ou engenharia social de estilo phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?