ydshipin.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ydshipin.com
ydshipin.com parece ser um website de baixa visibilidade, sem qualquer classificação de tráfego significativa e com categorização mista por terceiros. Com base na string do domínio e nos dados de classificação disponíveis, poderá estar associado a conteúdo destinado a atrair utilizadores através de temas enganosos ou oportunistas, em vez de uma marca, editora ou presença empresarial claramente estabelecida.
Os dados disponíveis não identificam um operador, organização ou identidade empresarial pública transparente por detrás do domínio. O site está alojado em infraestrutura cloud e utiliza uma configuração padrão de servidor web, mas a informação de análise fornecida não indica um serviço bem estabelecido, perfil empresarial ou plataforma de consumo legítima com detalhes de propriedade reconhecíveis.
Avaliação de segurança de ydshipin.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 em 90 motores de segurança, com a maioria das deteções a descrever atividade relacionada com phishing. Além disso, múltiplas fontes de classificação web categorizaram o site como phishing ou relacionado com fraude, e o domínio foi listado por verificações de bases de dados de ameaças importantes por engenharia social ou atividade suspeita. Estes são sinais de aviso mais fortes do que um único alerta heurístico e sugerem que o site poderá destinar-se a induzir os visitantes em erro.
Existe também um sinal secundário mais fraco: o endereço IP do domínio aparece numa blocklist de reputação de correio. Por si só, esse tipo de listagem não constituiria prova forte sobre o conteúdo do website, mas neste caso surge juntamente com deteções mais amplas relacionadas com phishing. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo limitado examinado, as páginas de phishing recorrem frequentemente a formulários enganosos ou ao conteúdo da página, em vez de malware descarregável. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego poderá estar encriptado em trânsito, mas HTTPS por si só não deve ser tratado como um sinal de confiança. O servidor parece executar nginx/1.18.0 em Ubuntu e está alojado pela Tencent Cloud Computing, com nameservers da Cloudflare configurados. O DNSSEC parece não estar assinado.
Nenhum ficheiro malicioso foi assinalado nos resultados limitados da análise de malware fornecidos, e não foram observados ligações externas nem iframes nessa captura da análise. No entanto, a combinação de deteções relacionadas com phishing por múltiplos motores de segurança e listagens em bases de dados de ameaças constitui uma preocupação mais significativa do que a configuração básica de TLS ou de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?