bee.ph
Categoria: Technology
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bee.ph
bee.ph parece ser um domínio filipino no espaço de nomes de código de país .ph. Com base no próprio domínio e nos detalhes de infraestrutura fornecidos, pode estar associado a serviços relacionados com registo, DNS ou espaço de nomes, em vez de um website típico voltado para o consumidor. A atribuição de alojamento e o conjunto de nameservers sugerem que está ligado a infraestrutura de internet local estabelecida nas Filipinas.
Os dados da análise não fornecem um título de página visível, perfil empresarial ou categoria de conteúdo, pelo que a finalidade exata do website não pode ser confirmada apenas a partir desta captura. A presença de caminhos de recursos relacionados com erros do Cloudflare nas ligações recolhidas pode indicar que a página analisada estava a devolver um erro ou um intersticial de proteção no momento do acesso, o que limita a identificação com base no conteúdo.
Avaliação de segurança de bee.ph
Os resultados da análise mostram sinais de preocupação limitados, em vez de provas fortes de dano ativo. Dois de 91 motores de segurança assinalaram o domínio como suspeito, e uma análise separada de malware também devolveu um resultado genérico de suspeito na página principal. No entanto, não foi identificada nenhuma família específica de malware, não foram assinaladas ligações externas nem domínios referenciados, e o domínio estava limpo nas bases de dados de ameaças verificadas no momento desta análise.
O contexto adicional reduz ligeiramente o risco: o domínio é muito antigo, o DNSSEC está ativado e não houve ocorrências em listas negras nas bases de dados de conteúdo malicioso listadas nem nas verificações de reputação de correio. As conclusões adversas parecem ser classificações heurísticas de baixa confiança, em vez de deteções corroboradas. Ao mesmo tempo, o site não apresentou uma configuração SSL/TLS válida nesta captura, o que pode afetar a confiança e a acessibilidade, mesmo que isso, por si só, não indique atividade maliciosa.
Com base nos dados disponíveis, não foram detetadas ameaças importantes no momento desta análise, embora o pequeno número de sinalizações heurísticas e a configuração SSL em falta ou inválida sugiram que alguma cautela continua a ser justificada.
Descrição técnica
O domínio está estabelecido há muito tempo, com uma data de criação reportada em 1990, e utiliza assinatura DNSSEC, o que é um sinal positivo de integridade para respostas DNS. Os nameservers incluem 1.NS.PH, NS2.CUHK.EDU.HK, NS4.APNIC.NET e PH.COMMUNITYDNS.NET, e o IP do servidor resolve para 203.119.7.46 em Pasig, Filipinas, com o alojamento atribuído a DOTPH.
Uma questão técnica notável é que o SSL/TLS parece inválido ou indisponível nesta análise, e não foi possível identificar o software do servidor web. Os URLs recolhidos referenciam recursos de páginas de erro do Cloudflare, o que pode significar que o site estava a servir um estado de erro ou uma resposta de proteção durante os testes. Isso pode limitar a visibilidade da análise e também pode explicar algumas das classificações genéricas de suspeito.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?