dravion.art
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dravion.art
dravion.art parece ser um website muito minimalista no domínio de topo .art, mas o conteúdo de página disponível não apresenta atualmente um portefólio artístico, galeria ou presença comercial claros. A captura de ecrã mostra uma página maioritariamente em branco com o texto "Domain is UP 2", o que sugere que o site pode ser um marcador de posição, página de teste ou propriedade web não desenvolvida, em vez de um serviço público totalmente construído.
Com base apenas no nome de domínio, o site pode ter sido destinado a uso criativo, de marca pessoal ou de arte digital, mas o conteúdo atual não fornece provas suficientes para confirmar a sua finalidade ou operador. Não eram visíveis navegação significativa no site, branding, dados de contacto ou informações organizacionais no momento desta análise.
Avaliação de segurança de dravion.art
Os resultados da análise indicam sinais de risco elevados no momento da análise. O domínio foi assinalado por 15 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma suspeito. Além disso, estavam presentes uma listagem numa base de dados de ameaças e uma listagem numa blocklist de reputação de correio. Embora uma análise separada de malware não tenha detetado ficheiros maliciosos no pequeno número de ficheiros examinados, isso não se sobrepõe ao consenso mais amplo de phishing entre múltiplos motores.
Outros fatores contextuais também aumentam a cautela. O domínio é relativamente novo, com cerca de 171 dias, não tem classificação de tráfego visível, e a página ativa parece estar em grande parte vazia em vez de funcionar como um website normal. Uma página em branco ou de marcador de posição não prova por si só abuso, mas em combinação com múltiplas deteções relacionadas com phishing pode indicar um domínio recém-criado, pouco preenchido ou a ser usado para campanhas de finalidade limitada.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio apresenta um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em março de 2027. Isso significa que as ligações podem ser encriptadas, mas HTTPS por si só não deve ser tratado como prova de legitimidade. O servidor está alojado num IP na Tailândia através da CAT Telecom Public Company Limited, e os nameservers autoritativos estão com OnlyDomains.
O DNSSEC parece não estar assinado, pelo que as respostas DNS não beneficiam dessa camada adicional de integridade. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados da análise. Não foram detetados ficheiros maliciosos, ligações externas nem iframes na amostra limitada da página, mas o conteúdo escasso e os sinais de reputação sugerem que se justifica cautela continuada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?