conniewang.sharefile.com
Categoria: File Sharing
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de conniewang.sharefile.com
conniewang.sharefile.com parece ser uma página de início de sessão específica de inquilino alojada na plataforma ShareFile, um serviço baseado na cloud de partilha de ficheiros e troca de documentos utilizado por empresas e organizações. O título da página e a captura de ecrã indicam um portal de início de sessão com a designação "ShareFile - Sign In", com marca Progress ShareFile e um formulário que solicita um endereço de email para continuar.
Com base na estrutura do domínio e nos dados de categorização web, este subdomínio faz provavelmente parte de uma aplicação empresarial alojada ou de um ambiente de armazenamento de rede pessoal, e não de um website de consumo autónomo. O ShareFile é normalmente utilizado para entrega segura de ficheiros, portais de clientes e colaboração documental, e este subdomínio em particular corresponde provavelmente a uma conta individual, equipa ou espaço de trabalho gerido por uma organização dentro desse serviço mais amplo.
Avaliação de segurança de conniewang.sharefile.com
Os resultados da análise são globalmente favoráveis no momento desta análise. Não foram comunicadas deteções por 0 de 91 motores de segurança, e o domínio não constava nas bases de dados de ameaças verificadas nem nas fontes de blacklist associadas a malware, phishing ou conteúdo abusivo. O domínio pertence também a um domínio principal estabelecido há muito tempo, com uma antiguidade de aproximadamente 25 anos, o que tende a reduzir a probabilidade de abuso oportunista quando considerado em conjunto com os resultados limpos de múltiplos motores.
Um scanner de malware comunicou, no entanto, um veredito global malicioso e assinalou dois itens, incluindo um script de desafio de web application firewall e o próprio URL da página como suspeitos. Contudo, não foram fornecidos nomes de famílias de malware, não foram assinaladas ligações externas nem domínios referenciados, e estas conclusões parecem ser sinais heurísticos isolados, e não deteções corroboradas por múltiplos motores de segurança. Neste contexto, isso pode indicar um falso positivo ou uma correspondência de padrão demasiado ampla, em vez de conteúdo nocivo confirmado.
A página apresentada é um ecrã de início de sessão ShareFile com marca, pelo que os utilizadores devem ainda verificar se pretendiam aceder a este subdomínio de inquilino específico antes de introduzirem credenciais. Com base nos dados disponíveis, não foram detetadas ameaças pelo conjunto mais amplo de verificações de segurança no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através de infraestrutura Amazon, com expiração indicada como 2026-11-03. Está alojado por trás do AWS Global Accelerator no endereço IP 13.248.193.251, e a configuração DNS utiliza nameservers Amazon Route 53. Esta configuração é consistente com um ambiente de aplicação cloud alojado profissionalmente.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam desse controlo adicional de autenticidade. A análise não identificou quaisquer recursos externos maliciosos confirmados, e o JavaScript assinalado parece estar associado a um desafio de AWS web application firewall, e não claramente à entrega de payloads maliciosos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?