veeam-guxmtnwo.4webshare.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de veeam-guxmtnwo.4webshare.com
Este domínio parece ser um subdomínio alojado em 4webshare.com, e não um website principal autónomo. A página visível é mínima e mostra apenas uma mensagem de "Website under Construction", sem branding claro, detalhes da empresa, navegação ou conteúdo publicado que explique a sua finalidade. Com base no hostname, o subdomínio inclui o termo "veeam", que pode remeter para branding de software de backup ou empresarial, mas a própria página não fornece informação suficiente para confirmar qualquer relação oficial.
Como o site apresenta atualmente apenas uma página ao estilo de marcador de posição, pode estar inativo, inacabado ou temporariamente reutilizado. Não é divulgada qualquer identidade do operador na página, e a utilização de uma cadeia de subdomínio com aspeto aleatório limita ainda mais a confiança quanto à propriedade ou utilização pretendida. Com base no conteúdo disponível, isto não parece ser um website empresarial público totalmente desenvolvido no momento desta análise.
Avaliação de segurança de veeam-guxmtnwo.4webshare.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com várias deteções a descrever o URL como phishing ou de outra forma malicioso. Embora uma análise de malware tenha reportado não haver ficheiros assinalados e o conteúdo da página pareça escasso, as deteções de phishing por múltiplos motores são um sinal de alerta mais forte do que uma análise de ficheiros limpa numa página simples de marcador de posição.
Os dados de blacklist foram mistos. As verificações das principais bases de dados de ameaças aqui apresentadas não detetaram listagens ativas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website. Entre as preocupações contextuais adicionais incluem-se o registo relativamente recente do domínio, a ausência de classificação de tráfego, a utilização de um subdomínio alojado em vez de um domínio dedicado e a inclusão de um termo de marca bem conhecido no hostname sem evidência visível de afiliação oficial.
Em conjunto, estes resultados sugerem que o site pode estar associado a atividade de phishing ou de personificação, embora a captura de ecrã atual mostre apenas uma página em construção. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em setembro de 2026. É servido através da infraestrutura Cloudflare no endereço IP 104.21.30.242, com nameservers Cloudflare e alojamento geolocalizado no Canadá nos dados da análise. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS é positiva, mas não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A combinação de fronting por Cloudflare, uma configuração DNSSEC não assinada, uma implementação recente baseada em subdomínio e conteúdo visível limitado do site pode reduzir a transparência sobre o operador subjacente no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?