whatsapp-correo.webcindario.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de whatsapp-correo.webcindario.com
Este subdomínio parece alojar uma página simples de introdução de credenciais apresentada como um formulário de verificação de conta Microsoft ou Outlook. O título da página é "Outlook Verification", e o conteúdo visível mostra uma interface ao estilo de início de sessão com a marca Microsoft em espanhol, pedindo um endereço de email e uma palavra-passe. Com base na estrutura do domínio, está alojado em webcindario.com e não num domínio oficial pertencente à Microsoft.
O padrão de nomenclatura "whatsapp-correo" pode destinar-se a atrair utilizadores através de temas relacionados com mensagens ou email, mas o conteúdo visível da página centra-se na verificação de conta Microsoft e não num serviço WhatsApp. O site parece ser operado através de uma plataforma de alojamento de terceiros, e não pela Microsoft, e não há qualquer indicação clara na página de uma empresa legítima, serviço de suporte ou fornecedor independente de software por detrás do mesmo.
No geral, com base no nome do domínio, nos metadados da página e na captura de ecrã, isto parece ser uma página web concebida para recolher credenciais de início de sessão imitando uma experiência familiar de verificação de conta.
Avaliação de segurança de whatsapp-correo.webcindario.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, verificações em grandes bases de dados de ameaças mostraram registos de atividade de engenharia social, e outra base de dados focada em phishing também listou o URL. Estes são indicadores mais fortes do que um alerta heurístico isolado e sugerem que a página pode destinar-se à captura de informações sensíveis de conta.
O conteúdo da página também suscita preocupação. Embora o domínio não esteja associado à Microsoft, a captura de ecrã mostra a marca Microsoft e um formulário de início de sessão "Outlook Verification" a solicitar um endereço de email e uma palavra-passe. Essa discrepância entre o domínio de alojamento e a marca apresentada está normalmente associada a páginas de recolha de credenciais. Uma análise de malware também produziu um veredito genérico de suspeição sobre a página e vários recursos associados, o que acrescenta cautela de suporte, embora esse sinal, por si só, tenha menor grau de confiança.
Existe também uma questão secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de email, o que pode refletir atividade relacionada com spam ou a reputação de alojamento partilhado, e não necessariamente o conteúdo do website por si só. Ainda assim, quando combinado com as deteções de phishing por múltiplos motores, as listagens em blacklist e a página de início de sessão ao estilo de personificação, o risco global parece substancial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração em agosto de 2026, e é servido por HTTPS a partir de um servidor web nginx alojado pela Miarroba Networks em Madrid, Espanha. O domínio é muito antigo ao nível do domínio principal e utiliza nameservers da Google Domains, mas a página analisada é um subdomínio alojado numa plataforma de terceiros, o que é uma distinção importante porque subdomínios em alojamento partilhado podem ser criados e utilizados abusivamente de forma independente da antiguidade do domínio principal.
O DNSSEC parece não estar assinado, pelo que não há qualquer camada de validação DNSSEC visível nos dados fornecidos. A configuração do lado do servidor em si não parece invulgar de uma perspetiva básica de infraestrutura, mas a combinação de alojamento partilhado, conteúdo de início de sessão com marca incompatível, recursos associados suspeitos e deteções relacionadas com phishing constitui preocupações de segurança dignas de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?