verfcarmcuentlgin.gt.tc
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de verfcarmcuentlgin.gt.tc
Este domínio parece alojar uma página de início de sessão em espanhol, estilizada para se assemelhar a um ecrã de início de sessão de conta Microsoft. O título da página, "Iniciar sesión en la cuenta", e os elementos visíveis da interface sugerem que está a apresentar um formulário de acesso à conta para credenciais de email, telefone ou Skype, em vez de um website informativo mais amplo ou da página inicial de uma empresa.
Com base na captura de ecrã e nos recursos associados, a página parece carregar imagens relacionadas com a marca a partir de domínios de distribuição de conteúdos associados à Microsoft, ao mesmo tempo que é servida a partir de um domínio de terceiro nível não relacionado sob gt.tc. Essa combinação pode indicar que o site está a tentar imitar um portal de conta bem conhecido, em vez de operar como um serviço oficial pertencente à Microsoft. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou um contexto organizacional legítimo.
Avaliação de segurança de verfcarmcuentlgin.gt.tc
No momento desta análise, as verificações de segurança automatizadas não reportaram deteções de malware nem em listas negras: 0 de 89 motores de segurança assinalaram o domínio, a análise de malware encontrou 0 ficheiros assinalados em 6 examinados, e as bases de dados de ameaças listadas estavam limpas. O domínio também tem mais de um ano, o que pode ser um sinal ligeiramente estabilizador quando considerado isoladamente.
No entanto, o conteúdo da página levanta preocupações de credibilidade dignas de nota que nem sempre são captadas por analisadores de malware. O nome de domínio não parece consistente com uma propriedade oficial de início de sessão da Microsoft, mas a captura de ecrã mostra um formulário de início de sessão com a marca Microsoft e faz referência a recursos relacionados com a Microsoft. Em termos simples, o site assemelha-se muito a uma página de início de sessão de uma conta importante e pode ser uma imitação destinada a recolher credenciais. A ausência de classificação de tráfego e a utilização de um padrão de host/domínio com aspeto de baixa confiança reforçam essa cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de conta.
Descrição técnica
O site apresenta um certificado TLS válido emitido por ZeroSSL, com expiração em 2026-11-29, e é servido por um servidor web openresty a partir de um IP alojado pela I FastNet LTD no Reino Unido. Os nameservers estão na infraestrutura byet.org, e o DNSSEC parece não estar assinado. A análise não identificou ficheiros maliciosos, ligações de saída assinaladas nem injeções baseadas em iframe no momento da análise.
Do ponto de vista da confiança técnica, a principal preocupação não é o certificado em si, mas a discrepância entre a identidade do domínio e a experiência de início de sessão com marca apresentada na página. Um certificado válido apenas confirma o transporte encriptado para este host; não verifica que o site seja uma propriedade oficial da Microsoft.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?