bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Este domínio parece ser um URL de gateway IPFS sob inbrowser.link, utilizando um identificador longo endereçado por conteúdo em vez de um nome convencional de marca ou empresa. Os gateways IPFS são normalmente usados para publicar conteúdo web descentralizado, mas também podem ser usados para alojar páginas temporárias ou difíceis de rastrear, porque o conteúdo é endereçado por hash e pode ser replicado entre gateways.
No momento desta análise, a página visível não apresentava um website ou serviço normal. Em vez disso, mostrava uma breve mensagem a indicar "Gone" e ligava à documentação do IPFS sobre a substituição de gateways públicos por infraestrutura autoalojada. Com base na estrutura do domínio e no conteúdo da página, isto parece ser conteúdo alojado em IPFS que foi removido ou um recurso inativo servido por gateway, em vez de um website convencional de empresa, media ou consumo.
Avaliação de segurança de bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Múltiplos sinais de segurança independentes indicam risco elevado em torno deste URL no momento da análise. Foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou relacionado com fraude. Além disso, múltiplos fornecedores de classificação web categorizaram o domínio como phishing, e as verificações em bases de dados de ameaças incluíram listagens relacionadas com phishing. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos no conteúdo limitado que examinou, isso não se sobrepõe ao consenso mais amplo de phishing.
Existem também sinais secundários de cautela. O endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um indicador mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A captura de ecrã atual mostra uma página de gateway IPFS removida ou indisponível, em vez de um formulário de phishing ativo, o que pode significar que o conteúdo original já não está acessível através deste gateway; no entanto, os resultados da análise sugerem que o URL estava associado a comportamento abusivo ou conteúdo enganador no momento em que foi analisado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt e o DNSSEC parece estar ativado, o que são características positivas da infraestrutura, mas que por si só não indicam conteúdo fidedigno. O site é servido através de infraestrutura relacionada com Cloudflare e alojado em infraestrutura de gateway Protocol Labs/IPFS, com o IP do servidor geolocalizado em San Francisco, United States.
De uma perspetiva técnica, a página parece atualmente mínima e inativa, devolvendo uma mensagem "Gone" que faz referência a orientações de migração de gateway IPFS. Não foram identificadas ligações externas, domínios referenciados ou iframes na análise, e a análise de malware não detetou ficheiros assinalados no único objeto analisado. Ainda assim, o contexto de alojamento descentralizado e os fortes sinais de reputação relacionados com phishing sugerem que se justifica cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?