xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Este domínio parece ser um subdomínio alojado numa plataforma de aplicações na cloud, e não um website autónomo com marca própria. Com base no título da página, na cadeia de subdomínio com aspeto aleatório e no conteúdo da captura de ecrã, a página parece apresentar uma interface em língua japonesa com tema de “help desk” ou suporte técnico que imita um ambiente de segurança do Windows.
O conteúdo visível sugere que a página foi concebida para apresentar avisos de segurança alarmantes, alegar que informações sensíveis foram roubadas e instar os visitantes a ligar para um número de telefone para obter suporte. Esse comportamento está normalmente associado a páginas fraudulentas de suporte técnico baseadas no navegador ou a engenharia social de estilo phishing, e não a um portal de suporte legítimo de um fornecedor de software. Não há indícios claros nos dados fornecidos de que a página seja operada pela Microsoft ou por outra organização oficial de suporte reconhecida.
Avaliação de segurança de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou de outra forma malicioso, e foi também listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a captura de ecrã mostra um fluxo de alerta de segurança do Windows com aspeto falso que pressiona o visitante a ligar para um número de suporte, o que é um padrão comum de engenharia social.
Embora a análise de malware não tenha detetado ficheiros maliciosos no conjunto limitado de recursos analisados, isso não compensa os indicadores mais fortes relacionados com phishing. O endereço IP do domínio também aparece numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas que aqui surge juntamente com conclusões de phishing mais significativas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista, e o tráfego parece ser servido através da infraestrutura da Cloudflare no endereço IP 172.66.0.96. Os nameservers também apontam para a Cloudflare, o que sugere que o site está à frente de um serviço de distribuição de conteúdos e reverse-proxy. O domínio tem cerca de seis anos, o que por vezes pode indicar persistência, embora a idade, por si só, não reduza a relevância das conclusões relacionadas com phishing.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O alojamento numa plataforma cloud reputada e a utilização de HTTPS válido não estabelecem, por si só, legitimidade; neste caso, a principal preocupação técnica é a aparente utilização de infraestrutura alojada na cloud para disponibilizar uma página que se assemelha a um engodo enganoso de suporte ou phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?