dc4958ca.giveaway-8y3.pages.dev
Categoria: Information Technology, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dc4958ca.giveaway-8y3.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. A estrutura do hostname, incluindo um prefixo com aspeto aleatório e o termo "giveaway", sugere que poderá ter sido criado para uma campanha, página de destino ou conteúdo web temporário, em vez de um website de marca estabelecido há muito tempo.
Com base nos dados de categorização disponíveis, a página foi associada a classificações suspeitas, de phishing e relacionadas com fraude por vários fornecedores de classificação web. O próprio domínio não está classificado nas principais listas de tráfego, o que pode indicar visibilidade limitada ou uma finalidade direcionada a um público restrito. Como se trata de um subdomínio alojado e não de um domínio de marca autónomo, o operador aparente é provavelmente o utilizador ou titular da conta que implementou conteúdo através do Cloudflare Pages, e não a própria Cloudflare.
Avaliação de segurança de dc4958ca.giveaway-8y3.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, tendo vários deles classificado o mesmo como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o site como phishing, fraude ou suspeito. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a formulários enganosos ou engenharia social em vez de malware descarregável, pelo que uma análise de ficheiros limpa não reduz materialmente essa preocupação.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de ameaças centradas em conteúdo não detetaram o domínio no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que constitui um sinal de cautela mais fraco e, por si só, não prova atividade nociva no website. Ainda assim, o padrão mais amplo de deteções de phishing por múltiplos motores e de categorização relacionada com fraude pesa mais do que os resultados limpos da análise de ficheiros e das blacklists limpas de malware em conteúdo.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-08-31. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.45.38, com a Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. O domínio utiliza nameservers da Cloudflare e parece estar implementado como um subdomínio do Cloudflare Pages.
Do ponto de vista da configuração, DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS aparentemente não beneficiam de validação DNSSEC. Não foram reportados artefactos óbvios de alojamento de malware na análise limitada de ficheiros, mas a preocupação mais forte neste caso é o consenso de deteção de phishing baseado em reputação, e não uma má configuração do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?