webstlapp-amazonauth.165-154-225-173.cpanel.site
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de webstlapp-amazonauth.165-154-225-173.cpanel.site
Este domínio parece ser um subdomínio alojado sob um site gerido por cPanel numa infraestrutura associada a um ambiente de alojamento partilhado. Com base na estrutura do hostname, não parece representar um domínio corporativo principal com marca; em vez disso, parece um subdomínio personalizado que pode ter sido criado para uma aplicação web específica, página de destino ou instância alojada temporária.
O padrão de nomenclatura do domínio inclui termos semelhantes a "Amazon" e "auth", o que pode sugerir uma página com temática de autenticação ou conteúdo relacionado com login. Em conjunto com os dados de categorização disponíveis, o site parece estar associado a atividade de phishing ou relacionada com fraude, em vez de um website empresarial, mediático ou informativo padrão voltado para o consumidor. Nenhuma evidência nos dados de análise fornecidos indica uma identidade de operador legítima ou uma presença organizacional estabelecida.
Avaliação de segurança de webstlapp-amazonauth.165-154-225-173.cpanel.site
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi categorizado por vários fornecedores de classificação web como relacionado com phishing ou fraude, e 10 de 91 motores de segurança assinalaram-no. Além disso, o nome de domínio assemelha-se de perto a uma página de autenticação relacionada com Amazon e pode destinar-se a parecer um destino legítimo de login de marca, o que é um padrão comum em campanhas de recolha de credenciais.
Os resultados das blacklist foram mistos. Várias bases de dados de ameaças importantes não reportaram o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse sinal, por si só, seria um indicador relativamente fraco, mas neste caso surge juntamente com deteções de phishing por múltiplos motores, uma estrutura de subdomínio sem marca, ausência de ranking e uma configuração SSL/TLS inválida ou em falta.
Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado verificado, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece estar alojado no endereço IP 165.154.225.173 usando um servidor web LiteSpeed, com o alojamento atribuído à Scloud Pte Ltd em Hong Kong. O domínio usa os nameservers ns1.pdns.tech e ns2.pdns.tech. DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Uma preocupação técnica notável é que SSL/TLS parece ser inválido ou estar em falta, sem detalhes de certificado confirmados disponíveis. Para qualquer página que possa solicitar credenciais, isto constituiria uma preocupação significativa de confiança e segurança. A combinação de infraestrutura de estilo alojamento partilhado, HTTPS em falta ou inválido e um padrão de nomenclatura de subdomínio suspeito pode aumentar a incerteza quanto à legitimidade do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?