Como identificar um website fraudulento
Websites de golpes geralmente combinam vários sinais de aviso: um domínio registado há dias ou semanas, um nome que imita uma marca conhecida, pressão para pagar rapidamente, pagamento apenas por transferência bancária ou cripto, e detalhes de contacto que não podem ser verificados. Nenhum sinal isolado é conclusivo. Procure a combinação e sempre contacte a organização real através de um endereço em que já confia.
Porque domínios recentemente registados merecem cautela
Os fraudadores registam domínios novos para cada campanha, porque os domínios bloqueados são rapidamente reportados. Um domínio criado nas últimas semanas é, portanto, uma característica comum de phishing e lojas falsas. Muitas empresas legítimas também lançam novos domínios, então a idade do domínio levanta cautela, mas nunca prova fraude por si só. Ler o guia sobre idade do domínio
Como a análise de DNS e hospedagem ajuda nas investigações
O DNS mostra para onde um domínio aponta: seus servidores web, servidores de nomes e servidores de e-mail. Os registos de registo de rede identificam a organização que controla cada endereço IP. Juntos, eles ajudam os investigadores a ligar sites executados na mesma infraestrutura, encontrar o provedor de hospedagem para enviar relatórios de abuso e detetar configurações quebradas ou suspensas. Hospedagem em nuvem, CDN, compartilhada ou estrangeira é normal e não é pontuada como risco.
Websites HTTPS ainda podem ser golpes?
Sim. O cadeado significa que a ligação está encriptada, não que o proprietário é honesto. Os certificados são gratuitos e emitidos automaticamente em minutos, e a maioria dos sites de phishing hoje usa HTTPS. Um certificado ausente ou quebrado é um sinal de aviso, mas um válido não é um sinal de confiança.
Como URLForensics calcula o risco de um website
Seis módulos independentes correm nos nossos servidores: registo de domínio, saúde de DNS, hospedagem, segurança de e-mail, HTTPS e redirecionamentos, e inteligência de ameaças. Cada resultado tem um número fixo de pontos, cada categoria é limitada (registo 15, DNS 10, hospedagem 15, e-mail 10, website 20, inteligência de ameaças 30), e o total é limitado a 100. Uma listagem confirmada do URL exato por um provedor de ameaças define a pontuação para pelo menos 85. Lacunas na configuração de e-mail, como a falta de DMARC, são mostradas como descobertas de segurança e não contam como fraude por si só. Se poucas verificações forem concluídas, o resultado é Dados Insuficientes em vez de uma pontuação baixa enganosa.
Porque um resultado de baixo risco não pode garantir segurança
O verificador pode apenas reportar o que os registos públicos e as fontes de ameaças configuradas mostram no momento da análise. Domínios estabelecidos podem ser hackeados, novos golpes podem ainda não estar listados em nenhum lugar, e o conteúdo da página em si não é julgado. Trate uma pontuação baixa como a ausência de sinais de aviso conhecidos, não como aprovação. Para provas numa disputa ou investigação, realize uma investigação de domínio completa e selada. investigação de domínio.
