1ficher.com
Categoria: Suspicious
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 1ficher.com
O domínio 1ficher.com parece ser uma página de destino estacionada ou monetizada, em vez de um serviço ativo de partilha de ficheiros. Embora o nome de domínio se assemelhe à palavra "fichier", a captura de ecrã mostra uma página genérica com ligações temáticas ao estilo de conteúdos patrocinados, como ofertas de hotéis, impostos e partilha de ficheiros, juntamente com um banner a indicar que o domínio poderá estar à venda. Isto sugere que o site está atualmente a ser utilizado principalmente para monetização do domínio ou encaminhamento de tráfego para geração de leads.
Com base no conteúdo visível e nos recursos ligados, a página poderá ser operada através de uma rede de estacionamento de domínios ou de publicidade, em vez de por um editor distinto que ofereça serviços originais. A ligação referenciada para a política de privacidade e o URL de saída ao estilo de venda de domínios reforçam ainda mais a impressão de que se trata de uma configuração de domínio de marcador de posição ou orientada para revenda, e não de um website autónomo plenamente desenvolvido.
Avaliação de segurança de 1ficher.com
No momento desta análise, não foram reportadas deteções por 0 de 89 motores de segurança, e as principais verificações de bases de dados de ameaças apresentadas na análise estavam, em grande medida, limpas. No entanto, uma análise de malware produziu um resultado suspeito de baixa confiança na página inicial e assinalou uma ligação/domínio de saída associado à página. Além disso, um fornecedor do tipo blacklist listou o domínio com uma designação genérica de suspeito, enquanto as outras bases de dados de ameaças listadas permaneceram limpas.
A própria página parece ser um domínio estacionado ou monetizado com conteúdo original limitado, o que por vezes pode acionar alertas heurísticos devido a comportamento de redirecionamento publicitário ou infraestrutura partilhada, em vez de atividade maliciosa confirmada. O domínio também é relativamente antigo, o que reduz modestamente a preocupação em comparação com domínios semelhantes recentemente registados, mas a ausência de SSL/TLS válido e a presença de uma ligação externa assinalada continuam a ser sinais de cautela.
Com base nos dados de análise disponíveis, não foram detetadas ameaças confirmadas de grande relevância no momento desta análise, mas a combinação de comportamento de página estacionada, um sinal heurístico de malware e uma referência de saída suspeita significa que alguma cautela poderá ainda ser justificada.
Descrição técnica
O site estava alojado no endereço IP 208.91.196.105 utilizando um servidor web openresty, com o alojamento atribuído à Confluence Networks Inc em Road Town, British Virgin Islands. O domínio tem aproximadamente 13 anos, está registado através da PDR Ltd. e utiliza nameservers sob infraestrutura relacionada com ztomy.com. O DNSSEC parece não estar assinado.
Uma preocupação técnica notável é que o SSL/TLS parece inválido ou em falta, pelo que os visitantes poderão não receber as proteções HTTPS normais ao aceder ao site. A página também parece depender de uma infraestrutura simples de página de destino com ligações de saída relacionadas com monetização ou venda, em vez de uma pilha de aplicações completa, o que é consistente com uma configuração de domínio estacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?