9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Este domínio parece alojar uma página web que se apresenta como um portal genérico de início de sessão de webmail. O título da página é "Webmail Login", e a captura de ecrã mostra campos para um endereço de email e palavra-passe, juntamente com a marca cPanel e uma ligação para redefinição da palavra-passe. Com base no conteúdo visível, o site foi concebido para recolher credenciais de início de sessão de email, em vez de fornecer conteúdo informativo geral.
O hostname é um subdomínio longo sob cloudworkstations.dev, o que sugere que poderá estar a ser executado a partir de um ambiente de desenvolvimento ou workstation alojado na cloud, em vez de um domínio de serviço de correio com marca e voltado para o cliente. Não são visíveis na página uma identidade clara do operador, detalhes da empresa ou informações sobre a titularidade do serviço, pelo que a entidade real por detrás deste formulário de início de sessão não é evidente a partir dos dados disponíveis.
Avaliação de segurança de 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. A captura de ecrã também mostra um formulário autónomo de credenciais de webmail num subdomínio alojado na cloud não relacionado, o que pode ser consistente com comportamento de recolha de credenciais, em vez de uma página legítima de início de sessão de um fornecedor de email.
Os resultados de blacklist foram mistos, em vez de totalmente limpos. Embora as principais verificações de ameaças de navegação não tenham detetado uma ameaça no momento desta análise, o endereço IP do domínio estava listado numa blocklist de reputação de correio, e um fornecedor adicional de blacklist também devolveu uma listagem de tipo malicioso. A análise de malware não identificou ficheiros maliciosos, mas esse resultado é limitado neste caso porque não foram analisados ficheiros.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, a apresentação da página de início de sessão e a ausência de uma identidade clara do operador sugere que este website pode representar riscos potenciais para os visitantes, especialmente se lhes for pedido que introduzam credenciais de email. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, está alojado no Google Cloud no endereço IP 136.110.210.51 e responde através de nginx/1.26.3. A validade do certificado indica que existe transporte encriptado, mas HTTPS, por si só, não verifica que a página seja fiável ou operada legitimamente.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio tem vários anos e está registado através de Markmonitor, mas o hostname específico é um subdomínio cloud profundo, em vez de um domínio de correio convencional com marca. Esse padrão de infraestrutura, combinado com as deteções de phishing, pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?