20-215-252-112.cprapid.com
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 20-215-252-112.cprapid.com
Este domínio parece ser um subdomínio sob cprapid.com que utiliza um hostname no estilo de endereço IP em vez de um nome convencional de marca ou empresa. Com base nos dados de categoria disponíveis, pode apresentar-se como uma página relacionada com tecnologias de informação, mas o padrão de nomenclatura é atípico para um website corporativo voltado para o público e pode, por vezes, estar associado a implementações temporárias, páginas de destino alojadas ou conteúdo ao nível da infraestrutura.
Os recursos analisados sugerem uma estrutura de website relativamente simples, com ativos estáticos comuns, como imagens, folhas de estilo, scripts e bibliotecas front-end de terceiros. Referências a ativos de design genéricos e a logótipos de marcas tecnológicas indicam que a página pode estar a utilizar uma disposição baseada em modelo. Com base nos dados disponíveis, não há aqui evidência clara de um serviço público bem estabelecido, editor, retalhista ou organização oficial a operar este hostname específico.
Avaliação de segurança de 20-215-252-112.cprapid.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma fonte de classificação web categorizou o site como phishing. Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados, ainda assim aplicou ao domínio e a muitos ativos estáticos ligados um rótulo genérico suspeito de baixa confiança, o que pode refletir correspondência heurística de padrões em vez de malware confirmado.
Os resultados de blacklist foram mistos, em vez de totalmente limpos. As principais verificações em bases de dados de malware de conteúdo não detetaram ameaças no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist também devolveu uma listagem genérica suspeita. Esse tipo de listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas neste caso aumenta a cautela geral em vez de a compensar.
Outros fatores contextuais também suscitam preocupação: o hostname não está classificado em conjuntos de dados populares de tráfego, utiliza um formato invulgar de subdomínio semelhante a IP e não parece ter SSL/TLS válido configurado. Em conjunto, estas conclusões sugerem que o site pode representar riscos potenciais para os visitantes, particularmente se solicitar credenciais, pagamentos ou outras informações sensíveis.
Descrição técnica
O site parece estar alojado em infraestrutura Microsoft Azure na região Poland Central, resolvendo para o endereço IP 20.215.252.112. DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O próprio domínio não foi registado recentemente, tendo uma antiguidade de aproximadamente sete anos, e utiliza nameservers sob pdns.tech.
Uma preocupação técnica notável é que SSL/TLS parece ser inválido ou estar em falta, sem detalhes de certificado confirmados disponíveis no momento da análise. As ligações analisadas também mostram referências a ativos em HTTP simples em vez de HTTPS, o que pode expor os visitantes a riscos de interceção ou downgrade se forem transmitidos dados sensíveis. Não foi possível identificar o software do servidor web a partir dos dados disponíveis.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?