0sl.io
Categoria: Phishing
Descrição de 0sl.io
0sl.io parece ser um website de tecnologia que oferece um serviço de encurtamento de URL. Com base na captura de ecrã da página inicial e na navegação visível, a plataforma permite aos utilizadores encurtar ligações e poderá fornecer funcionalidades relacionadas, como etiquetagem UTM, geração de QR code e proteção por palavra-passe para ligações partilhadas. A interface é apresentada principalmente em russo, com opções de mudança de idioma visíveis na página.
O site parece funcionar como uma utilidade baseada na web, e não como um editor de conteúdos ou loja online. A sua marca, página de preços, área de início de sessão da conta e página inicial centrada nas funcionalidades sugerem um serviço de software ou ao estilo SaaS destinado à gestão e partilha de ligações. Os detalhes públicos de WHOIS indicam que o domínio está registado através da REG.RU e alojado na Rússia.
Avaliação de segurança de 0sl.io
Os resultados da análise são mistos ao nível da classificação. Por um lado, 0 em 91 motores de segurança detetaram atividade maliciosa no momento desta análise, e as principais verificações de bases de dados de ameaças apresentadas na análise estavam limpas. Por outro lado, vários fornecedores de classificação web categorizaram o domínio como relacionado com phishing ou fraude, e uma fonte de blacklist listou o domínio com uma designação genérica de objeto malicioso. O resultado da análise de malware também aplicou uma designação heurística genérica ao domínio e às suas ligações internas, mas estas parecem ser conclusões amplas baseadas em padrões, e não deteções confirmadas de malware.
O conteúdo do website visível na captura de ecrã parece uma plataforma funcional de encurtamento de ligações, e não uma página estacionada ou um clone óbvio para recolha de credenciais. No entanto, os encurtadores de URL podem por vezes ser tratados com cautela pelos sistemas de reputação porque podem ocultar as ligações de destino, e isso pode contribuir para uma categorização desfavorável mesmo quando não existem deteções diretas de malware. O domínio tem mais de um ano, utiliza HTTPS válido, e não foram detetadas ameaças pela análise de malware com múltiplos motores no momento da revisão.
Com base nos dados disponíveis, os sinais técnicos mais fortes estavam limpos no momento desta análise, mas a categorização relacionada com phishing por várias fontes de classificação sugere que alguma cautela poderá ainda ser justificada.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido da Let's Encrypt que estava ativo no momento da análise, com a expiração do certificado indicada como 2026-11-13. Resolve para o endereço IP 37.143.14.193 e parece estar alojado pela Internet-Hosting Ltd em Moscovo, Rússia. Os nameservers são ns1.ihc.ru e ns2.ihc.ru.
O DNSSEC não está ativado, o que continua a ser comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O software do servidor web e os detalhes dos protocolos suportados não foram identificados no resultado da análise fornecido. Não foi detetada evidência direta de alojamento de malware pela análise com múltiplos motores, embora tenham sido aplicadas designações heurísticas genéricas a recursos internos e uma fonte de blacklist tenha registado uma listagem no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?