dood.wf
Categoria: Malicious
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de dood.wf
dood.wf parece ser uma plataforma de alojamento e partilha de vídeos com a marca "Stream." Com base no texto da página inicial mostrado na análise, o site convida os utilizadores a carregar e partilhar vídeos e promove um modelo de monetização com mensagens como "Make money by sharing videos." A navegação inclui Home, Earn Money, Premium, Sign in e Sign up, o que sugere um serviço multimédia baseado em contas de utilizador, com funcionalidades gratuitas e pagas.
Os dados de categorização disponíveis colocam o domínio em classes relacionadas com partilha de ficheiros, downloads e armazenamento online, o que é globalmente consistente com o conteúdo visível. O domínio não parece ser uma página estacionada ou à venda; em vez disso, apresenta-se como um serviço web ativo. Os detalhes públicos de propriedade na análise limitam-se a informações sobre o registrar e a infraestrutura, pelo que a empresa operadora específica não é claramente identificada com base nos dados disponíveis.
Avaliação de segurança de dood.wf
Os resultados da análise são mistos, mas inclinam-se para relativamente benignos no geral. Dois de 91 motores de segurança assinalaram o domínio, enquanto a grande maioria não o fez. Uma análise de malware também marcou a página principal como suspeita, mas não foi identificada qualquer família de malware específica nem qualquer carga maliciosa confirmada. Ao mesmo tempo, as verificações das principais bases de dados de ameaças e listas de bloqueio foram reportadas como limpas no momento desta análise, incluindo fontes orientadas para phishing e malware.
O contexto também é importante aqui: o domínio está registado há cerca de quatro anos, utiliza HTTPS válido e a captura de ecrã mostra um website funcional de partilha de multimédia, em vez de uma página de phishing óbvia, uma loja falsa ou um domínio estacionado. O baixo número de deteções e a conclusão genérica de "suspeito" podem refletir preocupações heurísticas em vez de atividade nociva confirmada, embora ainda justifiquem alguma cautela.
Com base nos dados de análise disponíveis, não foram detetadas ameaças significativas no momento desta análise, mas o pequeno número de deteções por motores de segurança e a sinalização heurística de suspeito sugerem que os visitantes poderão ainda querer exercer cautela normal ao carregar ficheiros, descarregar conteúdo ou criar contas.
Descrição técnica
Observou-se que o site utilizava um certificado SSL válido da Let's Encrypt com data de expiração em outubro de 2026, o que indica que o HTTPS estava corretamente ativado no momento da análise. O servidor web foi identificado por trás da Cloudflare, com alojamento associado à OVH e um IP geolocalizado em Gravelines, França. Os nameservers são fornecidos pela ClouDNS, e o registo do domínio parece estar atual até 2027.
Não foram reportadas ocorrências em listas de bloqueio baseadas em DNS nos dados fornecidos. O estado de DNSSEC é indicado como desconhecido, pelo que não há informação suficiente aqui para confirmar se as respostas DNS estão assinadas criptograficamente. Também foi observado um URL relacionado com desafio da Cloudflare, o que pode indicar que algum tráfego é filtrado através de mecanismos anti-bot ou de controlo de acesso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?