classy-peacock-b379e7.instawp.site
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de classy-peacock-b379e7.instawp.site
Este domínio parece ser um site WordPress temporário ou de estilo de desenvolvimento alojado no espaço de subdomínios instawp.site. A página apresentada na análise mostra um esquema predefinido do WordPress com uma publicação genérica "Hello world!", itens de navegação de exemplo e elementos padrão do tema, o que sugere que o site pode ser uma instalação de teste, um ambiente de staging ou um blogue inacabado, em vez de um website público totalmente desenvolvido.
Com base na estrutura do domínio e no conteúdo visível, o site não identifica claramente um operador, empresa ou organização. As categorias disponíveis associam-no à tecnologia da informação, enquanto uma fonte de classificação também o rotula como phishing. Como o conteúdo visível é mínimo e em grande parte boilerplate, a finalidade pretendida do site não é totalmente clara apenas a partir da página inicial.
Avaliação de segurança de classy-peacock-b379e7.instawp.site
Os resultados da análise mostram sinais mistos no momento desta análise. Três de 91 motores de segurança assinalaram o domínio, incluindo deteções relacionadas com phishing, enquanto outros resultados de análise de malware não reportaram ficheiros assinalados nem ligações externas ou iframes suspeitos. Além disso, as verificações das principais bases de dados de ameaças apresentadas na análise estavam limpas, o que reduz a confiança num veredito malicioso amplo, mas não elimina totalmente o conjunto mais pequeno de sinalizações relacionadas com phishing.
O conteúdo visível da página parece ser uma instalação predefinida do WordPress com publicações e navegação de preenchimento, o que pode ser consistente com um site de staging benigno, mas também pode dificultar a verificação da propriedade e da finalidade. O domínio não tem classificação de tráfego, não apresenta uma identidade organizacional clara e utiliza um formato de subdomínio alojado frequentemente associado à criação temporária de sites. Esses fatores não provam abuso, mas podem aumentar a incerteza quando combinados com deteções relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. As evidências não são uniformemente negativas, mas as sinalizações de phishing de vários motores de segurança e a ausência de uma identidade clara do site sustentam uma avaliação cautelosa no momento desta análise.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, e o servidor web parece ser nginx alojado em infraestrutura associada à DigitalOcean nos Estados Unidos. O domínio utiliza nameservers da bunny.net e os dados WHOIS indicam que está registado há cerca de três anos, o que lhe confere uma duração superior à de muitos domínios descartáveis. O DNSSEC parece não estar assinado.
A partir dos dados da análise fornecidos, não foram detetados ficheiros maliciosos, ligações de saída assinaladas nem ameaças baseadas em iframe. No entanto, o site parece ser uma implementação WordPress predefinida ou ligeiramente personalizada num subdomínio alojado, o que pode indicar um ambiente de staging ou temporário. Esse tipo de configuração pode ser legítimo, mas também pode ter sinais de confiança mais fracos, porque a propriedade, as práticas de manutenção e a utilização pretendida não são apresentadas de forma clara.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?