vodafone-form.mhmr.ro
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vodafone-form.mhmr.ro
Este subdomínio parece alojar uma landing page promocional em língua romena, temática da Vodafone e de um espaço chamado Zoom Beach Bar. O título da página sugere uma oferta de verão ou sorteio, e o conteúdo visível anuncia a possibilidade de ganhar dispositivos e acessórios da marca Motorola. Com base na captura de ecrã e nos recursos associados, a página foi concebida como um formulário simples ou página de participação ao estilo de campanha, e não como um website corporativo completo.
O próprio domínio não é um domínio oficial pertencente à Vodafone; em vez disso, é um subdomínio sob mhmr.ro. Isto sugere que a página pode ser operada por um terceiro que utiliza a marca Vodafone para uma campanha de marketing, promoção de afiliados ou, potencialmente, uma imitação não autorizada. Com base nos dados disponíveis, o operador não está claramente identificado na landing page, o que limita a transparência sobre quem é responsável pela recolha de informações dos visitantes.
Avaliação de segurança de vodafone-form.mhmr.ro
Este website suscita preocupações relevantes com base nos resultados de análise disponíveis. No momento desta análise, 12 de 91 motores de segurança assinalaram o URL, com várias deteções a descrevê-lo como phishing ou de outro modo malicioso. A página também utiliza de forma destacada a marca Vodafone, estando ao mesmo tempo alojada num subdomínio de terceiros não relacionado, o que pode indicar uma configuração de imitação ou de tipo impersonation, em vez de uma propriedade oficial da marca.
Outros sinais são mistos. A análise de malware não identificou ficheiros assinalados, e várias bases de dados de ameaças de referência estavam limpas no momento da revisão. No entanto, um resultado de tipo blacklist marcou o site com uma classificação genérica de suspeito, e a apresentação visual assemelha-se a uma página de prémios ou ofertas que poderia ser usada para solicitar dados pessoais. O próprio domínio é antigo, mas isso, por si só, não reduz o risco de abuso num subdomínio específico.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresenta um certificado SSL válido da Let's Encrypt com data de expiração de 2026-11-16 e está alojado no endereço IP 193.189.99.18 em Bucareste, Roménia. O servidor web identifica-se como openresty/1.31.1.1, e o alojamento parece ser fornecido pela Global Internet Solutions SRL. Os nameservers estão definidos como ns.globalis.ro e ns1.globalis.ro, enquanto o estado de DNSSEC é desconhecido.
Do ponto de vista técnico, a disponibilidade de HTTPS é um sinal de base positivo, mas não deve ser tratada como prova de legitimidade. A preocupação mais relevante é que uma página promocional com marca está a ser servida a partir de um subdomínio de terceiros, em vez de um domínio evidentemente oficial da Vodafone, o que pode aumentar a probabilidade de risco de impersonation ou de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?