ww1-umb.com
Categoria: Phishing, Newly Registered
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ww1-umb.com
O domínio ww1-umb.com parece atualmente mostrar uma página genérica de placeholder do servidor, em vez de um website público funcional. A página visível explica que o domínio aponta para um servidor, mas que não existe nenhum site configurado para esse hostname, o que sugere que o domínio pode estar inativo, mal configurado ou apenas configurado temporariamente. Com base nos dados de categorização disponíveis, o domínio também foi associado a classificações relacionadas com phishing e a rotulagem relacionada com serviços financeiros, embora a página ativa mostrada na captura de ecrã não apresente um serviço ativo.
O próprio nome de domínio não identifica claramente uma organização conhecida, e não é visível na página qualquer identidade de operador ou de empresa. Os dados WHOIS indicam que o domínio foi registado muito recentemente, o que por vezes pode ser consistente com infraestruturas de campanha de curta duração. No momento desta análise, não há provas claras de um website legítimo com marca identificada ou de uma presença empresarial estabelecida na página inicial visível.
Avaliação de segurança de ww1-umb.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a descrever preocupações relacionadas com phishing, fraude ou malware. Além disso, vários fornecedores de classificação web categorizaram o domínio como phishing ou atividade fraudulenta relacionada. Embora uma análise de malware não tenha detetado ficheiros maliciosos na página atualmente visível, esse resultado não se sobrepõe ao consenso mais amplo entre múltiplos motores, especialmente tendo em conta o registo muito recente do domínio e a ausência de conteúdo normal de site.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, quando combinado com o forte consenso de phishing entre múltiplos motores e o estado de registo recente, acrescenta um pequeno grau adicional de cautela.
A captura de ecrã mostra atualmente uma página de alojamento predefinida em vez de um website operacional, o que pode indicar que o domínio está inativo, mal configurado ou é utilizado apenas de forma intermitente. Com base nestas conclusões, este website pode apresentar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido associado a FASTPANEL, com expiração em May 2027. Resolve para o endereço IP 87.251.64.218, alojado em Warsaw, Poland, com alojamento atribuído a Isaev. A página visível parece ser um placeholder predefinido ao estilo FASTPANEL, sugerindo que o servidor web está acessível, mas que o domínio pode não estar corretamente configurado para a disponibilização de conteúdo ativo.
DNSSEC não está ativado, uma vez que o domínio não está assinado. O domínio tem apenas 6 dias, o que é um fator de risco digno de nota em combinação com as deteções de phishing reportadas. O software do servidor e os detalhes do protocolo não foram identificados nos dados da análise, pelo que a stack web subjacente não pôde ser totalmente avaliada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?