virus-total.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de virus-total.com
O domínio virus-total.com parece apresentar uma página estilizada para se assemelhar a uma grande plataforma de partilha de vídeos, mostrando um layout familiar com uma barra de pesquisa, miniaturas de vídeos e um pedido para iniciar sessão. Com base no nome do domínio, também se assemelha muito ao nome de um conhecido serviço de cibersegurança, o que cria ambiguidade quanto ao verdadeiro propósito e à marca do site.
Os dados disponíveis não indicam um operador legítimo claramente identificado, e o domínio é relativamente recente. A combinação de um domínio registado recentemente, sem classificação de tráfego estabelecida, e de uma marca que pode ser confundida com serviços online bem conhecidos sugere que este site poderá estar a tentar atrair visitantes através da semelhança do nome, em vez de funcionar como um website independente claramente identificado.
Avaliação de segurança de virus-total.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 14 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o nome do domínio assemelha-se muito ao nome de uma conhecida plataforma de segurança, enquanto a captura de ecrã mostra uma página que imita a interface de um popular website de vídeos; esta combinação pode indicar um comportamento de imitação ou personificação destinado a induzir os visitantes em erro.
Outros sinais são mistos. A análise de malware não identificou ficheiros assinalados, e as principais bases de dados de listas negras de conteúdo malicioso foram reportadas como limpas no momento desta análise. No entanto, o facto de não constar de listas negras, por si só, não se sobrepõe a um consenso de phishing em vários motores, especialmente no caso de um domínio recente sem histórico de classificação e com um contexto de propriedade pouco claro.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Observou-se que o site utilizava um certificado SSL válido da Let's Encrypt, o que significa que o tráfego pode estar encriptado em trânsito, mas o HTTPS, por si só, não verifica a legitimidade. O domínio tem aproximadamente 245 dias, DNSSEC não está assinado, e o servidor parece estar alojado em infraestrutura associada à Akamai em Chicago, United States. O software do servidor web e os detalhes do protocolo não foram identificados na análise fornecida.
Do ponto de vista da postura de segurança, as principais preocupações não são a configuração de TLS, mas sim a reputação e a apresentação: um domínio recente, ausência de DNSSEC, fingerprinting do servidor pouco claro e conteúdo que parece imitar uma plataforma bem conhecida. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na captura instantânea da análise fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?