watchinstantclick.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de watchinstantclick.com
watchinstantclick.com parece ser um website de baixo perfil, com pouca informação de identificação publicamente visível nos dados da análise. O nome de domínio não indica claramente uma marca, organização ou serviço estabelecido bem conhecido, e os metadados da página mostrados na análise estão em grande parte vazios, sem título nem meta description disponíveis no momento da análise.
Com base nos dados de categorização disponíveis, o site foi classificado por vários fornecedores de classificação web como relacionado com phishing ou fraude. Não há evidência, na análise fornecida, de uma presença empresarial desenvolvida, conteúdo editorial ou uma oferta de serviço reconhecível, e o domínio não foi classificado nas principais medições de tráfego incluídas na análise.
Os detalhes de WHOIS e da infraestrutura sugerem que o domínio é relativamente recente em termos práticos, tendo sido registado há pouco mais de um ano e utilizando serviços de internet partilhados padrão, como um registrador comercial, nameservers da Cloudflare e alojamento nos Estados Unidos. Não é evidente qualquer identidade do operador a partir dos dados fornecidos.
Avaliação de segurança de watchinstantclick.com
Os resultados da análise indicam múltiplos sinais de risco. No momento desta análise, 12 de 91 motores de segurança assinalaram o domínio, e várias fontes independentes de classificação web categorizaram-no como relacionado com phishing ou fraude. Esse nível de concordância entre múltiplos motores é um sinal de aviso significativo, especialmente para um domínio sem classificação de tráfego visível e com metadados públicos mínimos.
As verificações de blacklist e reputação foram mistas, em vez de totalmente limpas. As principais bases de dados de conteúdo malicioso nos dados fornecidos não detetaram uma ameaça no momento desta análise, e o rastreio de malware não reportou ficheiros nem ligações externas assinalados. No entanto, um fornecedor de blacklist listou o domínio com um rótulo genérico de objeto malicioso, o que reforça a cautela geral, mesmo sendo menos específico do que uma família de malware identificada pelo nome.
Em conjunto, os sinais mais fortes aqui vêm das classificações repetidas relacionadas com phishing e do número de motores de segurança que emitiram alertas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que as ligações podem estar encriptadas em trânsito. No entanto, a presença de HTTPS não deve ser tratada, por si só, como um sinal de confiança, uma vez que tanto sites legítimos como abusivos utilizam habitualmente certificados válidos. O DNSSEC parece não estar assinado, pelo que não é indicada qualquer proteção adicional de integridade DNS nos registos fornecidos.
Os detalhes da infraestrutura mostram nameservers da Cloudflare e alojamento associado à LeaseWeb USA em Seattle, Estados Unidos. O software do servidor web e os detalhes dos protocolos suportados não foram identificados no resultado da análise. Não foram detetados ficheiros maliciosos, ligações externas nem iframes pelo rastreio de malware fornecido, mas isso não se sobrepõe aos sinais de reputação mais fortes relacionados com phishing provenientes de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?