d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Este domínio parece ser um host de perfil muito baixo sob o domínio principal tvst-protect.co.in, utilizando uma cadeia de subdomínio longa e com aspeto aleatório em vez de um nome de website legível por humanos. Com base apenas no padrão de nomenclatura, poderá destinar-se a utilização temporária, de backend, rastreamento, verificação ou específica de campanha, em vez de funcionar como um website de marca voltado para o público. Não é fornecida nenhuma categoria clara do site nem identidade empresarial nos dados de análise disponíveis.
A infraestrutura sugere que o host é servido através de um serviço de entrega de conteúdos e proxy reverso, com nameservers Cloudflare e alojamento à frente da origem. A utilização de um certificado TLS válido indica que o HTTPS estava configurado no momento da análise, mas o registo recente do domínio e a ausência de classificação significam que existe um histórico de reputação limitado para avaliar a sua finalidade normal ou o seu operador.
Avaliação de segurança de d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Os resultados da análise mostram sinais mistos. Dois de 91 motores de segurança assinalaram este host no momento da análise, com deteções associadas a classificações relacionadas com phishing e malware, enquanto outros scanners disponíveis não reportaram ameaças. Uma análise separada de malware não identificou ficheiros assinalados, e as verificações das principais bases de dados de ameaças aqui referidas estavam limpas no momento da revisão.
Dito isto, o domínio é muito recente, não tem uma classificação de tráfego estabelecida e utiliza uma estrutura de subdomínio com aspeto aleatório que por vezes pode estar associada a infraestrutura descartável ou baseada em campanhas. Esses fatores, por si só, não provam intenção maliciosa, mas reduzem a confiança em comparação com um website estabelecido e claramente identificado por marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O host estava a utilizar um certificado SSL Let's Encrypt válido no momento da análise, com o tráfego encaminhado através da infraestrutura e dos nameservers da Cloudflare. O IP do servidor reportado pertence à Cloudflare, o que significa que o servidor de origem está ocultado atrás de uma camada de proxy reverso/CDN. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a configuração visível é bastante padrão e, por si só, não indica abuso. No entanto, a combinação de um domínio criado recentemente, ausência de DNSSEC, detalhes desconhecidos do protocolo da aplicação e informação mínima de identidade pública significa que existe um contexto de confiança técnica limitado para além da configuração básica de HTTPS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?