b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Este domínio é um subdomínio alojado na plataforma workers.dev, que é normalmente utilizada para implementar aplicações web serverless e endpoints web temporários através da infraestrutura da Cloudflare. A estrutura do hostname é invulgarmente longa e tem um aspeto gerado por máquina, o que pode indicar uma implementação personalizada ou descartável, em vez de um website convencional com marca.
Com base no contexto de análise disponível, a página não parece representar um website típico de empresa, media ou voltado para o consumidor, com marca estabelecida ou categorias de conteúdo definidas. Em vez disso, parece ser um endpoint servido através da rede edge da Cloudflare, potencialmente utilizado para entrega de aplicações, redirecionamentos ou conteúdo com controlo de acesso. O próprio domínio não apresenta uma marca independente de forma que identifique claramente um operador.
Avaliação de segurança de b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Vários motores de segurança assinalaram este URL no momento da análise, com 17 deteções em 91, e a maioria dessas classificações indicava preocupações relacionadas com phishing. Esse nível de concordância entre motores é um sinal de alerta significativo, especialmente para um subdomínio workers.dev sem classificação de tráfego estabelecida e com um hostname opaco, de aspeto auto-gerado. Embora a análise de malware não tenha identificado ficheiros maliciosos na própria página, as páginas de phishing recorrem frequentemente a formulários enganosos ou redirecionamentos em vez de malware descarregável, pelo que uma análise de ficheiros limpa não elimina essa preocupação.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de ameaças focadas em conteúdo aqui apresentadas não detetaram o URL no momento da análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, o padrão mais amplo aqui é determinado principalmente pelo número relativamente elevado de deteções de phishing por motores de segurança, e não pela listagem baseada em DNS.
A pontuação de confiança publicada fornecida com esta análise é 5/100 e classifica a página como phishing, o que está alinhado com o padrão de deteção por múltiplos motores. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services, com a expiração do certificado indicada como 2026-11-02. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 104.21.73.113, com a Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. O domínio utiliza nameservers da Cloudflare e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS é positiva para a encriptação do transporte, mas não deve ser tratada como prova de legitimidade. O contexto da análise sugere um endpoint alojado na Cloudflare com detalhes de infraestrutura visíveis mínimos, o que é comum tanto em implementações serverless legítimas como em páginas de abuso de curta duração. Não foram reportados ficheiros nem iframes assinalados na análise da página, pelo que a principal preocupação parece ser a reputação e a classificação relacionada com phishing, e não a distribuição evidente de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?