dl.modfyp.mobi
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de dl.modfyp.mobi
dl.modfyp.mobi parece ser um subdomínio utilizado para conteúdo descarregável ou alojado, e não um website completo voltado para o consumidor. O prefixo "dl" sugere normalmente um ponto de descarregamento, e a nomenclatura mais ampla do domínio não indica uma marca, editora ou organização estabelecida e amplamente conhecida. Com base nos dados de categorização disponíveis, o domínio foi associado por vários fornecedores de classificação web a atividade maliciosa, relacionada com malware ou de site comprometido.
O site está a operar num domínio .mobi e encontra-se por trás de um serviço de entrega de conteúdos e proxy reverso. Não há evidência, na análise fornecida, de uma estrutura normal de website, como referências externas, conteúdo incorporado de terceiros ou uma presença empresarial visível mais ampla. Com base no padrão do domínio e no contexto da análise, este host pode destinar-se a servir ficheiros ou a redirecionar utilizadores para conteúdo descarregável, em vez de funcionar como um website informativo convencional.
Avaliação de segurança de dl.modfyp.mobi
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 10 de 91 motores de segurança, e várias fontes de classificação web associaram-no a malware, spyware ou comportamento de site comprometido. Além disso, a análise de malware assinalou o caminho da página principal como potencialmente suspeito, e duas verificações de estilo blacklist devolveram listagens genéricas de objeto malicioso. Embora conclusões heurísticas genéricas, por si só, possam ter baixa confiança, o consenso mais amplo entre vários motores aqui fornece um suporte mais forte para cautela.
Alguns sinais não foram negativos: as principais verificações de bases de dados de ameaças referidas na análise estavam limpas, o IP do domínio não constava nas blocklists de reputação de correio verificadas, e o domínio está registado há mais de dois anos, em vez de parecer totalmente novo. Ainda assim, a combinação de deteções repetidas por motores, categorização maliciosa e conclusões suspeitas ao nível da página prevalece sobre esses indicadores mais limpos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio está a utilizar um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada em setembro de 2026. Está alojado por trás da infraestrutura Cloudflare no endereço IP 104.21.35.254, com nameservers Cloudflare e uma resposta de servidor web Cloudflare. Esta configuração pode melhorar a disponibilidade e ocultar a infraestrutura de origem, mas não indica, por si só, legitimidade nem risco.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. A localização do servidor é indicada como Toronto, Canada, embora o alojamento baseado em CDN possa tornar aproximada a atribuição geográfica. Não foram observados links externos, domínios referenciados nem iframes na análise fornecida, o que limita o contexto adicional, mas também pode ser consistente com uma página de destino ou de descarregamento mínima.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?