vkorg.webservis.ru
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de vkorg.webservis.ru
vkorg.webservis.ru parece ser um subdomínio alojado sob webservis.ru num ambiente de alojamento gratuito. Com base nas ligações observadas e nas referências da página, o conteúdo pode ter sido concebido para se assemelhar a páginas móveis relacionadas com VK ou para interagir com elas, com referências a m.vk.com e recursos que sugerem uma tentativa de imitar uma experiência familiar de início de sessão ou de página de destino de uma rede social.
O domínio em si não é um site autónomo de topo, mas sim um subdomínio alojado numa infraestrutura partilhada mais antiga. Vários fornecedores de classificação web categorizam-no como phishing ou relacionado com fraude, o que sugere que a página pode ter sido utilizada para recolher credenciais ou induzir os visitantes em erro ao apresentar-se como um serviço de confiança. Com base nos dados disponíveis, não parece representar um website empresarial oficial da VK nem um operador legítimo claramente identificado.
Avaliação de segurança de vkorg.webservis.ru
Esta análise mostra vários indicadores de risco dignos de nota. O domínio foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude no momento desta análise. A página também parece fazer referência próxima à marca VK e a recursos móveis da VK, ao mesmo tempo que opera a partir de um subdomínio alojado não relacionado, o que pode indicar uma configuração imitativa destinada a reproduzir um serviço conhecido.
Resultados adicionais da análise aumentam a preocupação. Uma análise de malware assinalou a página como suspeita e identificou um ficheiro assinalado, enquanto várias ligações internas e o próprio domínio foram rotulados com indicadores maliciosos genéricos. As verificações em bases de dados de ameaças estavam maioritariamente limpas, mas um fornecedor de blacklist listou o domínio, o que significa que o panorama das blacklists não estava totalmente limpo no momento da revisão. O site também não dispõe de uma configuração SSL/TLS válida ou detetável, o que pode aumentar ainda mais o risco para qualquer página que possa solicitar interação do utilizador ou credenciais.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O anfitrião resolve para o endereço IP 195.16.42.43 e parece ser servido a partir de um ambiente de alojamento gratuito sediado em Moscovo associado a infraestrutura partilhada. A antiguidade do domínio apresentada para o domínio principal é relativamente elevada, mas trata-se de um subdomínio alojado, pelo que a antiguidade do domínio principal não deve ser tratada como prova de fiabilidade para a página específica. Os nameservers apontam para freehosting.centre.ru, e o estado de DNSSEC é desconhecido.
Não foi detetada nenhuma configuração SSL/TLS válida nos dados da análise, estando indisponíveis os detalhes do certificado e as informações de protocolo. Isto pode indicar ausência de suporte HTTPS, má configuração, ou uma página que, no momento do teste, só estava acessível através de HTTP inseguro. Em conjunto com as classificações relacionadas com phishing e o contexto de alojamento partilhado, esta configuração pode apresentar preocupações acrescidas de segurança e autenticidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?