bermita-gld-zarqula-r5x8hz21.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bermita-gld-zarqula-r5x8hz21.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. O próprio hostname é uma cadeia longa com aspeto aleatório, em vez de um nome de marca ou empresarial reconhecível, o que pode indicar uma implementação temporária, descartável ou específica de campanha, em vez de um website público convencional.
Com base no contexto de análise disponível, não há indícios claros de que esteja a operar neste endereço um website normal de empresa, editorial ou organizacional. A ausência de uma classificação de tráfego, a falta de categorias declaradas e a utilização de um subdomínio da plataforma em vez de um domínio autónomo com marca própria podem sugerir que a página está a ser usada para um fim estritamente direcionado, e não como uma propriedade web estabelecida.
Avaliação de segurança de bermita-gld-zarqula-r5x8hz21.pages.dev
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 11 em 91 deteções a indicar um nível de consenso notável. Embora a análise de malware não tenha identificado ficheiros maliciosos e várias bases de dados de ameaças importantes estivessem limpas, as páginas de phishing dependem frequentemente de conteúdo enganoso da página, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material classificações repetidas de phishing.
O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta um pequeno grau de cautela. Outras verificações de blacklist estavam limpas no momento da análise, e o próprio domínio não foi registado recentemente, o que reduz em certa medida a probabilidade de um registo descartável, mas não invalida as conclusões relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare no endereço IP 172.66.44.58 e utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-29. O DNS está delegado para nameservers da Cloudflare, e o domínio está alojado como um subdomínio pages.dev em vez de num domínio autónomo dedicado.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes na análise da página, pelo que a principal preocupação aqui parece ser a deteção de phishing baseada em reputação e conteúdo, e não a entrega de exploits ou o alojamento de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?