visit-docelementmazase.lapacheca.com.br
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de visit-docelementmazase.lapacheca.com.br
Este domínio parece ser um subdomínio alojado em lapacheca.com.br, e não um website principal de marca autónomo. Com base na cadeia do domínio e nos dados de classificação disponíveis, não parece representar uma empresa convencional, editora ou serviço ao consumidor. Em vez disso, pode tratar-se de uma landing page criada para um fim específico ou de um subdomínio de estilo campanha, um padrão por vezes observado em conteúdos web de curta duração ou direcionados de forma restrita.
Vários fornecedores de classificação web categorizam a página como phishing ou relacionada com fraude. A ausência de uma classificação de tráfego, a utilização de um rótulo de subdomínio longo e invulgar, e a ausência de um contexto mais amplo do site podem indicar que esta página foi criada para um propósito transacional ou enganoso específico, em vez de fazer parte de um website público bem estabelecido.
Avaliação de segurança de visit-docelementmazase.lapacheca.com.br
Os resultados de análise disponíveis mostram indicadores de risco notáveis no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web classificaram-no como phishing ou relacionado com fraude. Embora uma análise de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que verificou, as páginas de phishing recorrem frequentemente a formulários enganosos ou engenharia social, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material os sinais mais amplos de phishing.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As verificações nas principais bases de dados de ameaças não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio aparece numa blocklist de reputação de correio, e uma fonte adicional de blacklist reportou uma listagem genérica do tipo objeto malicioso. O domínio é relativamente novo, não tem classificação de tráfego observada e utiliza uma estrutura de subdomínio invulgar, fatores que, neste contexto, podem justificar maior cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido da Let's Encrypt, com expiração definida para 2026-11-19, e estava alojado no endereço IP 185.121.176.177, utilizando um servidor web Apache. O alojamento parece ser fornecido através da infraestrutura Crowncloud em Los Angeles, Estados Unidos. Um certificado válido indica que estava disponível transporte encriptado, mas isto não deve ser tratado como prova de legitimidade, porque as páginas de phishing também utilizam frequentemente HTTPS.
O estado de DNSSEC não estava disponível nos dados da análise. O domínio utiliza os nameservers ns156.prodns.com.br e ns157.prodns.com.br. Não foram identificados ficheiros maliciosos, ligações externas ou iframes no resultado limitado da análise de malware fornecido, mas a preocupação mais forte neste caso decorre das classificações de phishing e das deteções por vários motores, e não da análise de ficheiros incorporados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?