allbrainrot0.pages.dev
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de allbrainrot0.pages.dev
O domínio allbrainrot0.pages.dev parece alojar uma página web leve intitulada "Steal A Brainrot." Com base no título da página, na captura de ecrã e nos recursos ligados, parece apresentar conteúdo relacionado com jogos ou com temática de itens virtuais, com vários botões "Claim" ao lado de nomes de personagens ou itens. A página usa uma disposição simples de página única e obtém imagens e scripts de várias fontes externas de distribuição de conteúdos.
O site é servido a partir da plataforma pages.dev, que é normalmente usada para alojamento de websites estáticos. Isso sugere que a página pode ser operada por um programador individual, um entusiasta ou um publicador anónimo, em vez de uma empresa claramente identificada. Não são visíveis dados óbvios de identidade comercial, detalhes de propriedade ou informação organizacional formal nos dados de análise fornecidos.
Os dados de categoria de várias fontes de classificação web colocam o domínio em tecnologia da informação, enquanto alguns fornecedores também o associam a temas de phishing ou fraude online. Com base no conteúdo disponível, parece ser uma página de destino com temática de jogo, mas os sinais de análise circundantes indicam que a sua finalidade pode justificar cautela adicional.
Avaliação de segurança de allbrainrot0.pages.dev
Os resultados da análise mostram sinais mistos mas preocupantes no momento desta análise. O domínio foi assinalado por 2 de 91 motores de segurança, tendo ambas as deteções classificado-o como relacionado com phishing. Além disso, a análise de malware marcou a página como maliciosa e identificou dois elementos da página assinalados, juntamente com um script externo assinalado carregado a partir de um domínio alojado na cloud. Estas conclusões, por si só, não provam comportamento nocivo em todas as visitas, mas indicam que alguns sistemas de segurança associaram a página a atividade potencialmente enganosa ou insegura.
Ao mesmo tempo, várias verificações mais amplas em bases de dados de ameaças estavam limpas no momento desta análise, incluindo fontes importantes de listas negras de malware e phishing, e o domínio está registado há cerca de cinco anos. Essa maior antiguidade do registo reduz ligeiramente a probabilidade de se tratar de um domínio descartável, mas não supera as classificações relacionadas com phishing nem o script externo assinalado. O próprio design da página é minimalista e centrado em ações repetidas de "Claim", que por vezes podem aparecer em páginas promocionais ou de estilo chamariz.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Os sinais de cautela mais fortes aqui são as classificações relacionadas com phishing de vários motores de segurança e a classificação maliciosa associada a um script carregado externamente.
Descrição técnica
O site usa um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.192. O domínio usa nameservers da Cloudflare e parece ser disponibilizado como um site estático a partir do ambiente de alojamento pages.dev. O DNSSEC não está ativado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da segurança, a principal preocupação técnica não é o certificado nem a configuração de alojamento, mas a inclusão, pela página, de um recurso JavaScript externo que foi assinalado durante a análise. Como os scripts do lado do cliente podem controlar o comportamento da página, qualquer script externo suspeito ou não fiável pode aumentar o risco, especialmente numa página que incentiva os utilizadores a clicar em botões do tipo claim.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?