vault-card.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de vault-card.xyz
O website parece apresentar-se como uma plataforma de criptomoedas e serviços financeiros. Com base na captura de ecrã, promove negociação de criptoativos e produtos relacionados, como ações, derivados, previsões e funcionalidades de numerário, utilizando um design de landing page polido com opções de sign-in e sign-up dirigidas a utilizadores individuais e empresariais.
O nome de domínio "vault-card.xyz" sugere um serviço relacionado com finanças ou pagamentos, possivelmente envolvendo ativos digitais, cartões ou armazenamento de contas. No entanto, a marca apresentada na captura de ecrã é genérica e não identifica claramente um operador bem estabelecido, e os dados de registo disponíveis apenas indicam que o domínio foi registado através de um registrador comercial, em vez de revelarem uma organização pública reconhecível por detrás do serviço.
Avaliação de segurança de vault-card.xyz
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 15 de 90 motores de segurança, com muitas dessas deteções a descrever comportamento relacionado com phishing ou atividade suspeita. Além disso, a análise de malware assinalou todos os 3 caminhos de página analisados como suspeitos, embora essas conclusões pareçam ser deteções heurísticas genéricas e não malware identificado por nome. O site também é muito recente, com apenas 84 dias de existência, e não tem classificação de tráfego visível, o que pode aumentar a incerteza ao avaliar um website com temática financeira ou de criptomoedas.
Ao mesmo tempo, algumas verificações de suporte estavam limpas no momento desta análise: as principais verificações de bases de dados de ameaças e listas negras não reportaram o domínio, e a análise não identificou links externos nem iframes assinalados. Ainda assim, a combinação de deteções de phishing por múltiplos motores, um domínio recentemente registado e uma apresentação com temática financeira suscita preocupação significativa, porque estes temas são frequentemente utilizados em campanhas de roubo de credenciais e de personificação relacionadas com investimentos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise e definido para expirar em 2026-11-28. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas por si só não verifica a legitimidade do serviço. O servidor estava alojado no endereço IP 178.16.54.137 em Amsterdam, Netherlands, com o alojamento atribuído a Omegatech LTD. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados da análise fornecidos.
Do ponto de vista da segurança do domínio, o domínio foi registado muito recentemente e o DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. A transparência limitada da infraestrutura, a pouca antiguidade do domínio e as deteções relacionadas com phishing são as principais preocupações técnicas visíveis nesta análise pontual.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?