bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Este domínio parece ser um URL de gateway IPFS no serviço inbrowser.link, utilizando um identificador longo endereçado por conteúdo em vez de um nome de website convencional. Os gateways IPFS são normalmente usados para recuperar conteúdo descentralizado armazenado no InterPlanetary File System, e a estrutura do hostname sugere que a página se destinava a expor um objeto IPFS específico através de um navegador web.
No momento desta análise, o conteúdo visível da página era mínimo e apresentava um breve aviso com a indicação "Gone" e uma ligação para documentação sobre a substituição de gateways públicos por gateways IPFS autoalojados. Isto sugere que o conteúdo originalmente referenciado poderá já não estar disponível através deste endpoint de gateway público, ou que o gateway poderá ter descontinuado o acesso a esse objeto. Com base na visualização de página disponível, não há qualquer indicação clara de uma empresa ativa, editor ou operador de site convencional apresentada na própria página.
A infraestrutura parece estar associada a alojamento e distribuição relacionados com IPFS, com nameservers Cloudflare e alojamento atribuído à Protocol Labs. Em termos práticos, isto parece menos um website autónomo tradicional e mais um endereço de gateway para conteúdo descentralizado que poderá anteriormente ter alojado outro material.
Avaliação de segurança de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 11 de 90 motores de segurança, com múltiplas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças listou o URL por phishing, o que é um sinal de aviso mais forte do que uma heurística genérica por si só. Embora a análise de malware da página atualmente acessível não tenha detetado ficheiros maliciosos, esse resultado parece limitado porque o conteúdo visível era essencialmente um aviso mínimo de "Gone" em vez de um site ativo completo.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Por si só, esse tipo de listagem seria um sinal relativamente fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores. A captura de ecrã não mostra agora um formulário de phishing ativo nem uma loja, mas os URLs de gateways descentralizados podem mudar de disponibilidade ao longo do tempo, e a atual página inativa não invalida conclusões de reputação anteriores ou externas.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado TLS válido da Let's Encrypt e o DNSSEC está ativado, o que são características positivas da infraestrutura do ponto de vista da segurança de transporte. Os nameservers são fornecidos através da Cloudflare, e o servidor é descrito como infraestrutura com front-end Cloudflare, com alojamento atribuído à Protocol Labs em San Francisco, United States. O próprio domínio tem cerca de dois anos e está configurado para expirar em 2030.
Do ponto de vista da análise técnica, a página acessível era extremamente limitada e não foram identificados ficheiros assinalados, ligações externas, domínios referenciados nem iframes durante a análise de malware. No entanto, a combinação de um hostname de gateway IPFS, conteúdo atual mínimo e múltiplas deteções de phishing sugere que o conteúdo subjacente referenciado poderá ter sido removido, alterado ou tornado inacessível no momento da inspeção.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?