validar3e.webcindario.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de validar3e.webcindario.com
Este URL parece ser uma página alojada na plataforma de subdomínios webcindario.com, e não um domínio empresarial autónomo oficial. Com base no título da página e no conteúdo visível, apresenta-se como uma página em espanhol “WhatsApp - Verificación de número” que pede aos visitantes para selecionar um país e introduzir um número de telefone. O padrão de nomenclatura “validar3e” e a utilização de várias páginas HTML simples sugerem uma landing page leve alojada, e não um website corporativo formal.
A página parece imitar um fluxo de verificação de número de telefone associado ao WhatsApp, e o texto no rodapé faz referência a “WhatsApp & Microsoft - 2026.” Com base nos dados disponíveis, não há qualquer indicação de que este subdomínio seja operado pelo WhatsApp, pela Microsoft ou pelas suas organizações-mãe. Em vez disso, parece estar alojado através da Miarroba Networks em infraestrutura partilhada em Espanha.
Avaliação de segurança de validar3e.webcindario.com
Este website foi assinalado por 19 de 91 motores de segurança no momento desta análise, com muitas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de recolha de credenciais ou comportamento enganoso. A captura de ecrã também mostra uma página que parece imitar a marca WhatsApp e pede um número de telefone, o que pode ser consistente com phishing baseado em personificação.
A análise de malware reportou várias páginas HTML internas como suspeitas, embora essas conclusões fossem genéricas e não associadas a uma família de malware identificada. O endereço IP do domínio também foi listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota. Embora o domínio principal seja antigo, essa antiguidade não reduz materialmente a preocupação neste caso, porque o conteúdo analisado está num subdomínio alojado e a página visível parece concebida para se assemelhar a um serviço de mensagens bem conhecido sem autorização clara.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que expira em August 2026. Parece ser servido por nginx a partir do endereço IP 5.57.226.202 e alojado pela Miarroba Networks em Madrid, Espanha. Os nameservers apontam para Google Domains cloud DNS, e o DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a configuração parece ser uma página web básica alojada que utiliza vários ficheiros HTML estáticos e recursos JavaScript. Não foi observado abuso baseado em iframe nos dados de análise fornecidos, mas vários caminhos HTML locais foram marcados como suspeitos pela análise de malware. A combinação de alojamento partilhado, estrutura de página simples e conteúdo em estilo de personificação pode aumentar o potencial de abuso neste subdomínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?