api.msuto.com
Categoria: Business
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de api.msuto.com
api.msuto.com parece ser um subdomínio a operar sob msuto.com e, com base na sua designação, poderá destinar-se a utilização relacionada com aplicações ou API de backend, em vez de funcionar como um website voltado para consumidores. Os dados de categorização disponíveis são mistos, mas em algumas fontes inclinam-se para utilização relacionada com negócios, enquanto outros fornecedores de classificação o associam a atividade de phishing e fraude. O contexto atual da análise sugere que o endpoint poderá não estar a servir conteúdo público normal e, em vez disso, estar a devolver recursos relacionados com infraestrutura ou erros através de uma camada de distribuição e proteção de conteúdos.
O domínio está registado há cerca de cinco anos e utiliza uma importante rede de reverse-proxy e alojamento. O seu certificado SSL parece válido, o que indica que são suportadas ligações encriptadas. No entanto, a antiguidade do domínio e o HTTPS, por si só, não estabelecem legitimidade, pelo que o site deve ser avaliado principalmente com base em sinais de reputação e no comportamento observado no momento desta análise.
Avaliação de segurança de api.msuto.com
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, sendo que muitas dessas deteções descrevem comportamento de phishing ou fraudulento. Além disso, múltiplos fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude, o que aumenta materialmente o risco em comparação com um único alerta heurístico isolado.
Ao mesmo tempo, algumas verificações não foram negativas: a análise de malware não identificou ficheiros assinalados, as principais verificações de bases de dados de ameaças não detetaram indicadores de malware baseados em conteúdo, e um resultado de blacklist parece estar limitado a uma listagem do tipo reputação de correio no endereço IP do domínio, em vez de prova direta de conteúdo web malicioso. Ainda assim, o volume e a consistência das deteções relacionadas com phishing nos motores de segurança prevalecem sobre esses sinais mais limpos.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir esta constatação. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é servido através da infraestrutura da Cloudflare e resolve para o endereço IP 172.67.137.18, com o alojamento geolocalizado em Toronto, Canada com base nos dados de IP disponíveis. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-11-17, o que sugere que o HTTPS está corretamente ativado. Os nameservers estão alojados na Cloudflare, e o servidor web é identificado como Cloudflare.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS poderão não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos na análise limitada de malware, e as ligações observadas apontam em grande parte para recursos de tratamento de erros e challenge da Cloudflare, o que poderá indicar que o endpoint estava por trás de filtragem de proteção ou a devolver uma página de erro/intersticial durante a inspeção.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?