wechat.lol
Categoria: Malicious Web Sites
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wechat.lol
wechat.lol parece ser um domínio autónomo que utiliza o termo bem conhecido "WeChat" sob um domínio de topo diferente. Com base na cadeia do domínio e nas conclusões de semelhança, poderá estar a tentar assemelhar-se ou fazer referência à marca WeChat estabelecida, em vez de operar como um serviço independente com uma marca claramente definida. Os dados de análise disponíveis não indicam um website desenvolvido e rico em conteúdo, e não foram observadas ligações na página, ficheiros ou recursos incorporados com significado durante esta análise.
O domínio é muito recente, com uma idade de aproximadamente 354 dias no momento da revisão, e não está classificado nas principais medições de tráfego. Está registado através da Atak Domain, utiliza nameservers da Cloudflare e resolve para infraestrutura de alojamento em Frankfurt am Main, Germany. Dado o padrão de nomenclatura e as classificações de ameaça, o site parece mais consistente com um domínio imitador ou orientado para phishing do que com uma plataforma web de consumo estabelecida.
Avaliação de segurança de wechat.lol
Múltiplos sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 7 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como suspeito ou malicioso. Além disso, o domínio assemelha-se muito a wechat.com e poderá ser um imitador destinado a beneficiar da confusão com esse domínio mais conhecido. Essa semelhança é um sinal de alerta significativo, especialmente porque o domínio foi registado recentemente, não tem classificação de tráfego visível e carece dos indicadores normais de confiança associados a serviços estabelecidos.
Algumas verificações foram menos graves: a análise de malware não identificou ficheiros assinalados, os principais dados de proteção de navegação não mostraram qualquer listagem no momento desta análise, e o IP não constava nas blocklists de reputação de correio verificadas. No entanto, um fornecedor de blacklist devolveu uma listagem genérica de objeto suspeito, e o site também parece não ter uma configuração SSL/TLS válida, o que acrescenta mais incerteza para os visitantes. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
De uma perspetiva técnica, o domínio utiliza nameservers da Cloudflare, mas parece estar alojado em infraestrutura atribuída à Partner Hosting LTD em Frankfurt am Main, Germany. O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio é relativamente recente e atualmente não tem uma classificação de tráfego estabelecida, fatores que podem ambos reduzir a confiança quando combinados com outros sinais de alerta.
A análise indica SSL/TLS inválido ou em falta, sem detalhes de certificado confirmados nem informação de protocolo disponível no momento do teste. Não foram detetados ficheiros, ligações externas, domínios referenciados ou iframes nos dados da página observados, o que sugere conteúdo mínimo, um endpoint inativo ou uma página que não carregou totalmente durante a análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?