0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. A cadeia de subdomínio com aspeto aleatório não sugere uma marca, organização ou nome de serviço público claramente identificável e, com base nas categorias disponíveis, pode ter sido utilizada para conteúdo web relacionado com tecnologia ou para fins de implementação temporária.
No momento desta análise, não há qualquer indicação clara de uma identidade empresarial legítima, editora ou organização apresentada através do próprio nome de domínio. Várias fontes de classificação web associaram o site a categorias relacionadas com phishing e fraude, o que pode indicar que o subdomínio estava a ser utilizado para imitar outro serviço, recolher credenciais ou apoiar atividade web enganosa, em vez de funcionar como um website informativo convencional.
Avaliação de segurança de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Os sinais mais fortes nesta análise são negativos. O domínio foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Esse nível de concordância entre vários motores é um indicador significativo de que o site pode ter estado envolvido em atividade enganosa no momento da análise, embora uma análise separada de malware não tenha identificado ficheiros maliciosos na própria página. Isto pode acontecer quando um site é utilizado principalmente para roubo de credenciais, páginas de início de sessão falsas ou outra atividade de engenharia social, em vez de distribuição de malware.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não detetaram ameaças no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo web nocivo. Ainda assim, quando combinado com o forte consenso multiengine relacionado com phishing, a ausência de classificação e o formato de subdomínio com aspeto anónimo, o quadro geral de risco continua a ser preocupante. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.46.239, com nameservers listados pela Cloudflare e um certificado SSL válido emitido pela Google Trust Services. O TLS parece estar presente e atualizado até à data de expiração indicada, o que indica que eram suportadas ligações encriptadas no momento da análise. O domínio está registado há vários anos, expira em 2027 e utiliza DNSSEC sem assinatura.
Do ponto de vista técnico, a análise não reportou ficheiros maliciosos, ligações externas assinaladas nem abuso de iframe. No entanto, a utilização de um subdomínio alojado numa grande plataforma pode tornar páginas abusivas mais fáceis de implementar e alternar, e a ausência de uma identidade de marca clara num subdomínio com aspeto aleatório pode aumentar a incerteza. A listagem em DNSBL é um sinal menor de cautela, mas a preocupação mais significativa aqui decorre do amplo consenso de deteção relacionado com phishing, e não da própria configuração de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?