whatsapp.traviyo.in
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de whatsapp.traviyo.in
O domínio whatsapp.traviyo.in parece ser uma página de início de sessão alojada num subdomínio de traviyo.in. Com base no título da página, na captura de ecrã e na marca visível, apresenta-se como um portal para gerir comunicações relacionadas com WhatsApp, com referências à marca Traviyo e acesso a contas orientado para mensagens.
A página apresentada é um formulário simples de credenciais que solicita um endereço de e-mail e uma palavra-passe, juntamente com um logótipo e texto direcionado a profissionais de viagens. Isto sugere que poderá destinar-se a ser um portal de início de sessão de comunicações empresariais ou de envolvimento com clientes, e não um website geral para consumidores. No entanto, a utilização da marca "WhatsApp Login" num subdomínio de terceiros pode criar confusão quanto a saber se a página está oficialmente ligada ao WhatsApp ou à Meta.
Com base nos dados disponíveis sobre o domínio e a página, o site parece ser operado sob o domínio traviyo.in e não sob um domínio oficial pertencente ao WhatsApp. Isso, por si só, não determina a legitimidade, mas é um detalhe contextual importante ao avaliar uma página de início de sessão que faz referência a uma plataforma de mensagens amplamente reconhecida.
Avaliação de segurança de whatsapp.traviyo.in
Este domínio foi assinalado por 18 de 90 motores de segurança no momento desta análise, com vários fornecedores de classificação web a rotulá-lo como phishing ou relacionado com fraude. A própria página é um formulário de introdução de credenciais intitulado "WhatsApp Login", mas está alojada num subdomínio de terceiros em vez de num domínio oficial do WhatsApp. Essa combinação pode indicar uma tentativa de recolher credenciais de início de sessão ao assemelhar-se a um serviço de confiança.
Os resultados adicionais de listas negras e bases de dados de ameaças eram mistos no momento desta análise. Várias bases de dados importantes de conteúdo malicioso estavam limpas, e a análise de malware não identificou ficheiros maliciosos na própria página. No entanto, algumas verificações de estilo lista negra ainda devolveram deteções genéricas suspeitas ou maliciosas, e o consenso mais amplo entre múltiplos motores é claramente negativo. Em casos de phishing, a ausência de malware descarregável não reduz materialmente o risco, porque a principal preocupação pode ser o roubo de credenciais e não uma infeção baseada em ficheiros.
O domínio tem vários anos, o que por vezes pode ser um sinal estabilizador, mas a idade, por si só, não compensa os indicadores de phishing aqui presentes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL/TLS válido no momento desta análise, com expiração em fevereiro de 2027. Estava alojado no endereço IP 103.234.185.7, com Microsoft-IIS/10.0 indicado como servidor web, e o fornecedor de alojamento parece ser i2k2 Networks Pvt Ltd em Nagpur, Índia. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não verifica que a própria página seja fidedigna.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de proteção de autenticidade. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes na análise da página, mas a principal preocupação técnica é a aparente discrepância entre a marca do início de sessão e o domínio de alojamento, combinada com o forte consenso de phishing de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?