api.modeflow.app
Categoria: Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de api.modeflow.app
api.modeflow.app parece ser um subdomínio de API e não um website voltado para consumidores. A resposta visível na captura de ecrã é uma mensagem simples em estilo JSON que diz: "Please contact the site owner for access", o que sugere que o endpoint pode estar restringido a utilizadores autorizados, programadores ou tráfego interno da aplicação, em vez de servir conteúdo público.
Com base na estrutura do hostname, este subdomínio está provavelmente associado a um serviço ou aplicação Modeflow mais amplo alojado no domínio modeflow.app. A utilização do prefixo "api" indica normalmente funcionalidade de backend, como autenticação, troca de dados ou integração de aplicações. Não são expostos na própria página analisada elementos claros de branding público, detalhes da empresa ou descrição do serviço, pelo que o operador e a finalidade exata não podem ser plenamente confirmados apenas a partir do conteúdo de página disponível.
Avaliação de segurança de api.modeflow.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 9 em 90 motores de segurança, tendo vários classificado o mesmo como phishing ou de outra forma malicioso. Além disso, um fornecedor de base de dados de ameaças listou o domínio com uma etiqueta genérica de objeto malicioso, enquanto as principais verificações de blacklist de navegação e baseadas em URL apresentadas na análise estavam, de resto, limpas. O conteúdo na página é mínimo e de acesso restrito, o que limita a verificação direta da finalidade pretendida do serviço.
Ao mesmo tempo, a análise de malware do conteúdo obtido não identificou ficheiros maliciosos, e não foram encontrados links externos, domínios referenciados ou iframes na resposta analisada. O domínio também tem mais de três anos, o que pode ser um fator de estabilização, mas a idade, por si só, não supera um consenso de phishing em vários motores.
Com base nestas conclusões, este website pode representar riscos potenciais para visitantes ou sistemas que interajam com ele.
Descrição técnica
O subdomínio é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e está à frente de infraestrutura Cloudflare. O servidor resolve para um endereço IP Cloudflare em Toronto, Canada, e utiliza nameservers Cloudflare. Esta configuração pode fornecer funcionalidade de CDN e reverse-proxy, mas também pode ocultar o servidor de origem da vista pública.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados scripts maliciosos óbvios, recursos externos ou atividade de iframe no conteúdo limitado analisado, mas o endpoint devolveu apenas uma mensagem de acesso restrito, pelo que a análise teve visibilidade limitada sobre qualquer funcionalidade protegida por trás da API.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?