whatsappalerta.webcindario.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de whatsappalerta.webcindario.com
O domínio whatsappalerta.webcindario.com parece ser uma subpágina alojada na plataforma de alojamento Webcindario/Miarroba, e não um domínio empresarial autónomo oficial. Embora o nome do subdomínio faça referência a "WhatsApp alerta", os metadados da página e a captura de ecrã indicam que o conteúdo visível se apresenta como uma página de início de sessão "Outlook Verification" em espanhol, utilizando a marca Microsoft e um formulário de autenticação que solicita um endereço de email e uma palavra-passe.
Com base no conteúdo disponível da página, isto não parece ser um website informativo ou empresarial normal. Em vez disso, parece ser uma página de recolha de credenciais concebida para imitar uma experiência de início de sessão do Microsoft Outlook. A discrepância entre o subdomínio de alojamento, o título da página e a interface de início de sessão com marca é um indicador relevante de que a página poderá estar a tentar recolher credenciais de conta de visitantes que acreditam estar a interagir com um serviço legítimo da Microsoft.
Avaliação de segurança de whatsappalerta.webcindario.com
Vários sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, a captura de ecrã mostra um formulário de início de sessão do Outlook com marca Microsoft alojado num subdomínio de terceiros não relacionado, o que corresponde de perto a padrões comuns de roubo de credenciais de conta. O título da página, "Outlook Verification", e o pedido de email e palavra-passe reforçam ainda mais a preocupação de que o site possa estar a fazer-se passar por um portal de início de sessão legítimo.
Os resultados de listas negras e bases de dados de ameaças foram mistos, em vez de uniformemente bloqueados. As principais bases de dados de conteúdo malicioso incluídas na análise foram reportadas como limpas no momento desta verificação, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Uma análise de malware também produziu um resultado suspeito na própria página, embora sem uma família de malware identificada.
Em conjunto, os indicadores mais fortes aqui são o consenso de phishing entre vários motores e a imitação visível de uma página de início de sessão da Microsoft num subdomínio alojado não relacionado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-08-17. Parece ser servido por nginx a partir de um endereço IP alojado pela Miarroba Networks em Madrid, Espanha. O domínio é um domínio de alojamento antigo, mas esta página específica é um subdomínio numa plataforma de alojamento partilhado, o que pode facilitar a realização de abusos sem refletir a reputação do host principal como um todo.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A página carrega recursos comuns de terceiros, como jQuery, Font Awesome, scripts de gestão de tags e publicidade, e não foram reportadas na análise ligações externas nem iframes assinalados. A principal preocupação técnica não é a própria configuração TLS, mas sim o aparente uso de um subdomínio alojado para apresentar uma página de início de sessão com marca que pode não estar autorizada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?