aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Este domínio parece ser um subdomínio alojado no armazenamento de objetos Backblaze B2, e não um domínio principal autónomo de marca. A estrutura do hostname sugere que pode ser utilizado para publicar conteúdo web estático ou landing pages a partir de um bucket de armazenamento na cloud, com o tráfego encaminhado através de DNS gerido pela Cloudflare. Com base na string do domínio, o conteúdo pode visar utilizadores de língua portuguesa, mas os dados da análise não fornecem texto da página nem uma captura de ecrã para confirmar a finalidade exata do site.
O domínio está registado há cerca de 10 anos, o que por vezes pode indicar uma utilização de infraestrutura de mais longo prazo, em vez de um site descartável criado recentemente. No entanto, como se trata de um subdomínio alojado em armazenamento e não foi capturado qualquer conteúdo visível da página, categorias ou ligações de saída na análise, a identidade do operador e a finalidade comercial não podem ser verificadas apenas com os dados disponíveis.
Avaliação de segurança de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
No momento desta análise, 2 em 91 motores de segurança assinalaram o URL por preocupações relacionadas com phishing, enquanto os outros scanners disponíveis não reportaram deteções de malware. Além disso, as principais bases de dados de ameaças focadas em conteúdo incluídas na análise foram reportadas como limpas, mas o endereço IP do domínio constava de uma blocklist de reputação de correio. Esse tipo de listagem baseada em DNS é um sinal mais fraco do que deteções diretas de malware ou phishing e pode, por vezes, refletir infraestrutura partilhada ou problemas de reputação de email, em vez de apenas o conteúdo do website.
Vários fatores contextuais apoiam modestamente a legitimidade: a idade do domínio é relativamente longa, com cerca de 10 anos, o DNSSEC está ativado e o certificado TLS era válido no momento da análise. Ainda assim, as deteções relacionadas com phishing por vários motores de segurança significam que alguma cautela é justificada, especialmente porque o site não está amplamente estabelecido em classificações públicas de tráfego e a análise não capturou conteúdo normal do website que pudesse ajudar a explicar a sua finalidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido por HTTPS com um certificado Let's Encrypt válido no momento da análise, e o DNSSEC estava ativado, o que ajuda a proteger a integridade do DNS. O hostname resolve através de nameservers geridos pela Cloudflare, enquanto o ambiente de alojamento parece ser infraestrutura Backblaze com um servidor web nginx e um endereço IP observado nos Estados Unidos.
Do ponto de vista da revisão de segurança, a principal preocupação não é a configuração de TLS ou DNS, mas os sinais de reputação: um pequeno número de motores de segurança assinalou o URL por phishing, e o IP constava de uma blocklist de reputação de correio. Não foram identificados ficheiros assinalados, ligações externas nem iframes nos dados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?