validaciionlive.fwh.is
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de validaciionlive.fwh.is
Este domínio parece alojar uma página de início de sessão apresentada em espanhol como um ecrã de entrada de conta Microsoft (“Iniciar sesión en tu cuenta Microsoft”). O título da página, os elementos de branding e os recursos de imagem referenciados sugerem que está a tentar assemelhar-se à interface de autenticação da Microsoft, em vez de oferecer conteúdo independente ou um serviço distinto próprio.
Com base nos metadados da página e na captura de ecrã disponíveis, o site não parece representar um domínio oficial pertencente à Microsoft. Em vez disso, parece ser uma página autónoma alojada em infraestrutura associada a um fornecedor de alojamento terceiro, utilizando recursos visuais temáticos da Microsoft e um formulário simples de introdução de credenciais. Essa combinação é normalmente associada a páginas de recolha de credenciais ou de personificação de marca.
Avaliação de segurança de validaciionlive.fwh.is
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso. Além disso, uma base de dados de blacklist listou o domínio, e o conteúdo da página parece imitar uma experiência de início de sessão da Microsoft enquanto é servido a partir de um domínio não relacionado. A captura de ecrã, o título da página e os recursos ligados com temática da Microsoft reforçam todos a possibilidade de esta página poder estar a tentar recolher credenciais de conta ao assemelhar-se a uma marca de confiança.
O resumo da análise de malware foi misto: nenhum ficheiro foi formalmente assinalado na contagem de ficheiros, mas o scanner ainda assim associou o domínio e um caminho de script ligado a um rótulo genérico de objeto malicioso. Embora rótulos heurísticos genéricos, por si só, possam ter baixa confiança, aqui são mais preocupantes porque surgem juntamente com deteções amplas de phishing por múltiplos motores e com imitação visível de marca. O domínio também não tem qualquer classificação de tráfego significativa nos dados fornecidos, o que pode ser consistente com uma página de campanha de baixa visibilidade ou de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por ZeroSSL, com expiração em 2026-07-18. Um certificado válido indica apenas transporte encriptado e não confirma, por si só, legitimidade. O servidor parece executar openresty no endereço IP 185.27.134.34, alojado por I FastNet LTD no Reino Unido. DNSSEC não está ativado, e o domínio utiliza os nameservers ns1.byet.org até ns4.byet.org.
Do ponto de vista do risco técnico, as preocupações mais notáveis são as deteções por múltiplos motores relacionadas com phishing, a utilização de um subdomínio alojado por terceiros em vez de um domínio oficial da marca, e um URL de script assinalado no mesmo host. De resto, as verificações de blacklist estavam em grande medida limpas, à exceção de uma listagem, o que sugere que as preocupações mais fortes decorrem de sinais de conteúdo e reputação, e não de dados de reputação de correio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?