68-221-129-67.cprapid.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 68-221-129-67.cprapid.com
Este domínio parece ser um subdomínio específico de anfitrião sob cprapid.com, e não um website de marca convencional voltado para o público. Com base na captura de ecrã, apresenta atualmente uma página de erro ou de marcador de posição predefinida do cPanel, indicando que o site pode ter sido movido, o endereço IP pode ter mudado, ou o servidor pode estar mal configurado. Isto sugere que o endereço pode estar associado à administração de alojamento web ou a uma conta alojada temporariamente mal configurada, em vez de um site de conteúdo ativo.
O padrão de nomenclatura utiliza um nome de anfitrião semelhante a um IP (68-221-129-67.cprapid.com), o que é normalmente associado ao aprovisionamento de servidores, acesso temporário de alojamento, ou infraestrutura de backend. Não é apresentada na página visível qualquer identidade empresarial, editor, ou organização clara para além de referências ao cPanel e à configuração de alojamento, pelo que o operador real de qualquer website pretendido por trás deste hostname não é evidente a partir do conteúdo disponível.
Avaliação de segurança de 68-221-129-67.cprapid.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com várias deteções a descrevê-lo como phishing ou malicioso. Ao mesmo tempo, a página visível na captura de ecrã é um aviso genérico de má configuração de alojamento/servidor, e não uma página ativa de início de sessão, loja, ou conteúdo. Isto pode acontecer quando um anfitrião anteriormente utilizado está inativo, mal configurado, ou foi reutilizado, mas não elimina a importância dos sinais de reputação.
As verificações adicionais foram mistas. Uma análise de malware não identificou ficheiros maliciosos no pequeno conjunto de ficheiros examinados, e as principais bases de dados de listas negras focadas em conteúdo estavam limpas no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim digno de nota como uma cautela menor. A combinação de várias deteções de motores relacionadas com phishing, ausência de classificação de tráfego estabelecida, e ausência de um website normalmente funcional sugere que este anfitrião pode apresentar incerteza elevada.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O anfitrião apresenta um certificado SSL válido da Let's Encrypt com uma data de expiração no final de 2026. Parece estar alojado em infraestrutura Microsoft Azure em Madrid, Espanha. DNSSEC não está ativado, e os nameservers estão definidos como ns1.pdns.tech, ns2.pdns.tech, e ns3.pdns.tech. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados da análise.
Do ponto de vista da configuração, a página visível sugere fortemente um problema de configuração do lado do servidor, como incompatibilidade de DNS, reatribuição de IP, ou migração de conta. Embora isso, por si só, não seja prova de atividade maliciosa, o alojamento mal configurado pode aumentar a incerteza porque obscurece o conteúdo pretendido do site e o contexto de propriedade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?