bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Este URL parece ser um endereço de gateway IPFS alojado sob o domínio dweb.link, que é normalmente utilizado para aceder a conteúdos armazenados no InterPlanetary File System. Os metadados da página identificam-no como um "IPFS Service Worker Gateway", e o conteúdo visível da página sugere que se trata de uma página técnica de arranque relacionada com o carregamento ou a substituição de um gateway IPFS público no navegador.
Com base na estrutura do domínio e nos detalhes de alojamento, este não é um website de marca convencional com uma identidade empresarial autónoma clara. Em vez disso, parece ser conteúdo servido através de infraestrutura web descentralizada associada à Protocol Labs e colocada à frente pela Cloudflare. O subdomínio específico é um identificador de conteúdo e não um nome de site legível por humanos, o que pode tornar a atribuição e a intenção mais difíceis de avaliar apenas a partir do URL.
Avaliação de segurança de bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou maliciosa. Além disso, uma análise de malware reportou uma deteção genérica de objeto suspeito, e uma entrada de base de dados de ameaças também apresentou uma listagem. Embora as deteções heurísticas genéricas possam, por vezes, ter baixa confiança por si só, o consenso mais amplo entre vários motores aumenta aqui materialmente a preocupação.
Existem também sinais mistos de blacklist e reputação. As principais bases de dados de conteúdo malicioso não listavam uniformemente o URL, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um indicador mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, quando combinado com o número substancial de deteções relacionadas com phishing e com a ausência de conteúdo normal do site na captura de ecrã, o quadro geral continua a ser preocupante.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido da Let's Encrypt com expiração em outubro de 2026 e é servido através da infraestrutura da Cloudflare, com o alojamento atribuído à Protocol Labs. O domínio está registado há cerca de nove anos, utiliza nameservers da Cloudflare e não parece ter DNSSEC ativado.
De uma perspetiva técnica, a página é mínima e parece funcionar como um gateway IPFS ou bootstrap de service worker, em vez de um website tradicional. A análise também assinalou referências suspeitas envolvendo conteúdo inline codificado e um caminho de entrega de conteúdo, que podem ser benignos em alguns contextos de web app, mas também podem complicar a análise. A combinação de alojamento descentralizado, conteúdo visível escasso e múltiplas deteções relacionadas com phishing justifica cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?