bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Este domínio parece ser um URL de gateway IPFS sob inbrowser.link, utilizando um identificador longo endereçado por conteúdo em vez de um nome convencional de marca ou empresa. Estes URLs são normalmente usados para aceder a conteúdo armazenado no InterPlanetary File System através de um gateway web, e podem alojar desde ficheiros estáticos até páginas web temporárias. Neste caso, o conteúdo visível da página é mínimo e mostra um breve aviso com a indicação "Gone" e uma ligação para a documentação do IPFS sobre a substituição de gateways públicos por gateways autoalojados.
Com base na estrutura do domínio e na captura de ecrã, isto não parece ser um website convencional de empresa, media ou comércio eletrónico. Em vez disso, pode representar um conteúdo IPFS alojado que foi removido, está indisponível ou obsoleto, servido através de infraestrutura associada à Protocol Labs e a entrega suportada pela Cloudflare. O operador do conteúdo específico por detrás deste endereço não é identificável apenas a partir do conteúdo da página disponível.
Avaliação de segurança de bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Os resultados da análise mostram sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 5 de 91 motores de segurança, com vários a classificá-lo como phishing, e uma base de dados de blacklist também o listou por atividade relacionada com phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, a página atual está em grande parte vazia e não fornece contexto legítimo suficiente para contrariar os resultados de reputação.
A captura de ecrã mostra uma página "Gone" esparsa com ligação para a documentação do gateway IPFS, em vez de um website ativo normal. Isso pode indicar que o conteúdo original já não está disponível, mas não elimina a relevância das deteções relacionadas com phishing associadas a este endereço. O domínio também não tem classificação de tráfego visível e utiliza um formato de subdomínio endereçado por conteúdo que pode dificultar a atribuição.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresenta um certificado SSL válido da Let's Encrypt, com DNSSEC ativado e nameservers alojados através da Cloudflare. O ambiente de servidor reportado aponta para infraestrutura colocada atrás da Cloudflare, com alojamento associado à Protocol Labs, o que é consistente com uma configuração de gateway IPFS. O certificado e a configuração DNS sugerem uma implementação tecnicamente funcional, mas não indicam, por si só, conteúdo fidedigno.
Numa perspetiva de revisão de segurança, a principal preocupação é reputacional e não de segurança de transporte. A página parece atualmente mínima e inativa, enquanto as deteções relacionadas com phishing continuam presentes em várias fontes de segurança no momento desta análise. Não foram identificados ficheiros assinalados, ligações externas ou iframes na amostra de rastreio fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?