tsycbw.posiak.click
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tsycbw.posiak.click
O domínio tsycbw.posiak.click parece ser um subdomínio criado muito recentemente sob o domínio posiak.click, utilizando um hostname aleatório e não descritivo em vez de uma marca ou nome de serviço reconhecível. Com base nos dados de análise disponíveis, não apresenta sinais claros de um website normal de negócios, media, educação ou organização, e não foi identificada nenhuma categoria de site estabelecida.
Os recursos observados sugerem que a página poderá estar atualmente a servir uma resposta de erro ou de marcador de posição através da infraestrutura da Cloudflare, em vez de um website público totalmente desenvolvido. Sem qualquer branding significativo, classificação de conteúdo ou ranking de tráfego disponível, este domínio parece mais consistente com um endpoint web transitório ou descartável do que com um serviço autónomo maduro.
Avaliação de segurança de tsycbw.posiak.click
Vários motores de segurança assinalaram este domínio no momento da análise, com 10 em 91 a reportarem phishing ou outro comportamento malicioso. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, especialmente quando combinado com o registo muito recente do domínio, a ausência de ranking de tráfego e a estrutura de subdomínio com aspeto aleatório, fatores que podem estar associados a campanhas de abuso de curta duração. Embora a análise de malware não tenha identificado ficheiros maliciosos no pequeno conjunto de recursos analisados, esse resultado não se sobrepõe às deteções mais amplas de phishing.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento da análise. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, o sinal mais forte aqui é o consenso de phishing entre múltiplos motores, e não a listagem baseada em DNS.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está por trás da infraestrutura da Cloudflare e resolve para um endereço IP alojado pela CloudFlare, Inc. em Toronto, Canadá. Apresentou um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-11-13. Os nameservers também apontam para a Cloudflare, indicando que o domínio está a utilizar esse fornecedor para DNS e entrega na edge.
Do ponto de vista da postura de segurança, o DNSSEC parece não estar assinado, e o domínio é muito recente, com cerca de 70 dias. As ligações observadas referenciam ativos de páginas de erro da Cloudflare, o que pode indicar que o site estava a devolver um estado de erro durante a recolha, em vez de servir conteúdo de aplicação estável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?