wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Este domínio parece ser um website registado recentemente, com um nome invulgarmente longo e com aspeto de ter sido gerado por máquina, que faz referência a termos como "OneDrive", "doc", "download" e "preview". Com base apenas na cadeia do domínio, poderá destinar-se a imitar um fluxo de partilha de documentos ou de transferência de ficheiros, potencialmente assemelhando-se a páginas de armazenamento na cloud ou de pré-visualização de documentos normalmente usadas em comunicações empresariais.
Não é evidente qualquer marca, organização ou identidade empresarial legítima a partir dos dados de análise disponíveis, e não foram fornecidos metadados de categoria por fontes de classificação. A infraestrutura aponta para alojamento na Rússia com um servidor web padrão e um certificado TLS válido, mas as evidências disponíveis não indicam um operador estabelecido, um perfil empresarial público ou um serviço reconhecível por detrás do domínio.
Avaliação de segurança de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Este domínio foi assinalado por 3 de 91 motores de segurança no momento desta análise, incluindo deteções relacionadas com phishing de múltiplas fontes. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social, o que constitui um sinal de alerta mais forte do que um alerta heurístico genérico. O domínio é também extremamente recente, com apenas 8 dias de existência, e não tem classificação de tráfego visível, fatores que podem aumentar a incerteza na avaliação da legitimidade.
O nome do domínio assemelha-se muito a um fluxo de transferência de documentos ou de pré-visualização de ficheiros na cloud e pode ter sido concebido para parecer familiar a utilizadores que esperam um ficheiro partilhado ou um documento online. Esse padrão, combinado com as deteções relacionadas com phishing e a listagem na base de dados de ameaças, sugere um risco elevado. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado verificado, as páginas de phishing recorrem frequentemente a um design de página enganador em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a usar um certificado SSL válido da Let's Encrypt no momento desta análise, com expiração em 2026-11-07. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas por si só não indica legitimidade. O servidor parecia executar LiteSpeed e resolvia para o endereço IP 176.32.38.50, alojado pela BX Network em Moscovo, Rússia.
Os dados WHOIS indicam que o domínio foi registado muito recentemente e está definido para expirar ao fim de um ano, o que é comum em campanhas de curta duração, mas não é conclusivo por si só. O DNSSEC não estava ativado, deixando o domínio sem assinatura. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nas verificações fornecidas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?