xioamigpscar.cheetahcar.shop
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xioamigpscar.cheetahcar.shop
Este domínio aparenta apresentar-se como um website relacionado com GPS/rastreio automóvel com marca Xiaomi em persa, com conteúdo na página inicial que descreve instalação, configuração, suporte e funcionalidades para uma aplicação de rastreio de veículos. A página faz referência a funções como desempenho rápido, servidores locais, corte de combustível e rastreio de localização, sugerindo um serviço associado a dispositivos GPS automóveis ou à monitorização de frotas/veículos.
No entanto, o próprio nome de domínio não parece ser um domínio oficial da Xiaomi e inclui uma cadeia semelhante à marca com erro ortográfico ("xioami" em vez de "xiaomi") sob um subdomínio shop separado. Com base no conteúdo e na estrutura visíveis, o site poderá estar a tentar parecer uma página de suporte ou de produto afiliada à marca para hardware de rastreio relacionado com Xiaomi, mas os detalhes de propriedade disponíveis não estabelecem claramente uma relação oficial com essa marca.
Avaliação de segurança de xioamigpscar.cheetahcar.shop
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O domínio foi assinalado por 22 de 91 motores de segurança, com múltiplas deteções a descrever phishing ou atividade maliciosa. Além disso, verificações em bases de dados de ameaças importantes mostram listagens relativas a preocupações com engenharia social e software indesejado, e outra base de dados de phishing também lista o domínio. O nome de domínio assemelha-se de perto à marca Xiaomi, utilizando ao mesmo tempo uma variante com erro ortográfico, o que pode indicar uma configuração imitadora destinada a confundir os visitantes.
A própria análise de malware não reportou ficheiros individualmente assinalados, mas atribuiu um rótulo malicioso genérico ao domínio e a muitos URLs internos. Esse tipo de heurística genérica pode, por si só, ter menor grau de confiança, mas aqui é superado pelo consenso mais amplo entre múltiplos motores e pelas listagens em listas negras. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens de phishing baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
Considerados em conjunto, a combinação de deteções amplas de phishing, listagens em bases de dados de ameaças, SSL inválido ou em falta e padrões de nomenclatura semelhantes a marcas sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site aparenta estar alojado em infraestrutura associada à Hostiran Network em Teerão, Irão, resolvendo para o endereço IP 5.144.130.187. DNSSEC não está ativado (unsigned), e o domínio utiliza os nameservers ns1.hostiran.net e ns2.hostiran.net. A estrutura da página e os caminhos dos recursos sugerem um site baseado em WordPress que utiliza componentes Elementor.
Uma preocupação técnica notável é que SSL/TLS aparenta ser inválido ou estar em falta no momento desta análise, o que pode afetar a confidencialidade e a autenticidade para os visitantes. O domínio tem cerca de 2 anos, o que é mais antigo do que muitos domínios de phishing descartáveis, mas a idade, por si só, não compensa os sinais mais fortes de phishing e de listas negras aqui observados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?