x-novobanco.com
Categoria: Spyware And Malware
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de x-novobanco.com
x-novobanco.com parece apresentar-se como uma página de início de sessão de banca online associada ao novobanco, utilizando branding, texto do título da página e elementos de interface que se assemelham a um portal de serviços financeiros. A captura de ecrã mostra campos para um número de adesão e PIN, juntamente com um teclado virtual e mensagens de segurança em língua portuguesa, o que sugere que a página foi concebida para recolher credenciais bancárias.
Com base na estrutura do domínio e no conteúdo visível, isto não parece ser um domínio bancário empresarial normal. O prefixo adicional no hostname, a data de registo extremamente recente e a ausência de conteúdo mais amplo no site podem indicar que a página foi configurada para imitar uma experiência legítima de início de sessão bancário, em vez de funcionar como um website oficial do banco.
As classificações disponíveis também colocam o domínio em categorias relacionadas com phishing, fraude e malware. Em conjunto, o site parece ser uma página de recolha de credenciais dirigida a utilizadores que possam acreditar que estão a interagir com um verdadeiro serviço de banca online.
Avaliação de segurança de x-novobanco.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com deteções centradas em phishing e atividade maliciosa, e foi também categorizado por fornecedores de classificação web como relacionado com phishing, fraude, spyware ou malware. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
O próprio conteúdo da página suscita preocupação adicional. O domínio assemelha-se muito ao nome de uma marca bancária conhecida, acrescentando ao mesmo tempo um prefixo extra, e a captura de ecrã mostra um formulário de início de sessão de estilo bancário que solicita dados de acesso à conta e introdução de PIN. Combinado com a idade do domínio de 0 dias e a ausência de qualquer classificação de tráfego estabelecida, este padrão está normalmente associado a páginas de personificação de curta duração destinadas a capturar informação sensível.
Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados e apenas referências genéricas a objetos suspeitos, esse resultado mais limpo é aqui superado pelo consenso mais amplo de phishing entre múltiplos motores, pela interface visível de recolha de credenciais e pelo padrão de nomenclatura do domínio semelhante ao de uma marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise e era servido através de nginx a partir do endereço IP 64.89.160.3, alojado pela Ghosty Networks LLC no Luxemburgo. Um certificado válido indica apenas que o tráfego pode estar encriptado em trânsito; por si só, não confirma legitimidade. O domínio foi registado no mesmo dia da análise, utiliza os nameservers ns1.erans.ru e ns2.erans.ru, e não tinha assinatura DNSSEC ativada.
Do ponto de vista do risco técnico, a combinação de um domínio recém-criado, estado DNSSEC sem assinatura, histórico de infraestrutura limitado e uma página de início de sessão que parece imitar um portal bancário pode ser preocupante. Os recursos e scripts referenciados foram assinalados de forma genérica por um scanner de malware, embora essas deteções pareçam heurísticas e não confirmações de malware específicas de ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?