9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Este domínio parece ser uma página alojada na plataforma cloudworkstations.dev, utilizando um subdomínio longo gerado automaticamente em vez de um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta um formulário de início de sessão "Mail" muito simples, que pede um endereço de email e uma palavra-passe, sem qualquer marca empresarial visível, informação legal ou conteúdo de apoio no site.
A estrutura do domínio sugere que poderá ser operado através de um ambiente de desenvolvimento ou de espaço de trabalho alojado na cloud, em vez de por uma organização pública reconhecível. Na captura de ecrã, a página funciona como um portal genérico de introdução de credenciais, que poderá destinar-se a imitar uma experiência de início de sessão em webmail. Com base no conteúdo disponível, não parece representar um website completo de serviço de email com propriedade identificável ou páginas normais de apoio à conta.
Avaliação de segurança de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Vários motores de segurança assinalaram este URL no momento da análise, com 11 em 91 deteções e vários a classificá-lo como phishing ou de outra forma malicioso. A captura de ecrã também mostra uma página simples de início de sessão com email e palavra-passe com o título genérico "Mail", o que é um padrão habitualmente associado a páginas de recolha de credenciais quando não estão presentes uma identidade de serviço clara, marca ou sinais de confiança.
Os resultados de listas negras e bases de dados de ameaças eram mistos no momento da análise. As principais verificações de conteúdo malicioso aqui apresentadas não detetaram uma ameaça, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que constitui um sinal de cautela mais fraco e não uma prova direta sobre a própria página web. O resumo da análise de malware não identificou ficheiros assinalados, mas isso não se sobrepõe às deteções de phishing por múltiplos motores nem à apresentação suspeita centrada apenas no início de sessão.
Tendo em conta a combinação de classificações repetidas de phishing, o formulário de início de sessão extremamente minimalista e a ausência de contexto visível de um serviço legítimo, este website poderá representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por Google Trust Services, com expiração em setembro de 2026. Parece estar alojado no Google Cloud no endereço IP 34.49.107.158 e servido por nginx/1.26.3 a partir de Kansas City, Estados Unidos. O domínio utiliza nameservers geridos pela Google.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Do ponto de vista técnico, a presença de SSL válido não deve ser tratada, por si só, como um indicador de confiança, uma vez que páginas de phishing também utilizam habitualmente certificados legítimos e alojamento cloud reputado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?