whatsapper.leadball.ru
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de whatsapper.leadball.ru
Este subdomínio parece promover um widget de website em língua russa chamado "Leadball Whatsapper", descrito como um botão de contacto do WhatsApp ou uma ferramenta de geração de leads para websites. O texto da página sugere que se destina a proprietários de sites que pretendem melhorar as conversões provenientes de tráfego móvel, adicionando uma opção de contacto baseada em mensagens. O conteúdo inclui uma apresentação comercial do produto, uma oferta de teste gratuito e uma área de início de sessão para um painel de conta.
Com base na estrutura do domínio, o serviço parece ser operado sob o domínio mais amplo leadball.ru, e não como uma marca autónoma e independente. O título da página e os metadados indicam um produto de marketing ou capacitação de vendas centrado na comunicação com clientes e na captação de leads. O conteúdo visível parece ser uma landing page promocional para uma ferramenta empresarial, e não um marketplace de consumo ou um site de media.
Avaliação de segurança de whatsapper.leadball.ru
Este domínio suscita preocupações de segurança substanciais com base nos dados de análise disponíveis. No momento desta análise, foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Esse nível de concordância entre vários motores é um forte sinal de alerta, especialmente porque as deteções relacionadas com phishing são mais significativas do que alertas heurísticos isolados.
O contexto adicional é misto, mas não elimina a preocupação. Uma análise de malware reportou apenas uma deteção genérica suspeita num script referenciado e não identificou uma família de malware nomeada, o que, por si só, seria um sinal fraco. No entanto, o endereço IP do domínio também consta numa blocklist de reputação de correio, o que pode indicar problemas de reputação ao nível do alojamento ou do IP, embora esse sinal seja mais fraco do que deteções diretas de phishing. Algumas bases de dados de ameaças importantes estavam limpas no momento desta análise, e o próprio domínio tem vários anos, mas esses fatores são aqui superados pelo amplo consenso de phishing entre os motores de segurança.
A página apresenta-se como uma landing page empresarial para um widget relacionado com WhatsApp, mas o forte padrão de deteção sugere que o site pode representar riscos potenciais apesar da sua aparência de marketing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-09-04. Parece estar alojado num servidor web nginx no endereço IP 37.140.192.61 através da infraestrutura Reg.Ru em Moscovo, Rússia. O domínio não está classificado no Tranco, o que pode indicar tráfego público ou visibilidade limitados.
Os dados WHOIS indicam que o domínio principal existe desde 2018, pelo que este não é um domínio criado recentemente. O estado de DNSSEC não foi confirmado nos dados fornecidos. Do ponto de vista da confiança técnica, a presença de TLS é positiva, mas não deve ser tratada como prova de legitimidade, e a principal preocupação continua a ser o elevado número de deteções relacionadas com phishing, e não a configuração básica de alojamento em si.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?