farshid.ali-azizi2672.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de farshid.ali-azizi2672.workers.dev
Este domínio é um subdomínio alojado na plataforma workers.dev, que é um ambiente de alojamento serverless operado pela Cloudflare. O padrão de nomenclatura sugere que é provavelmente um worker implementado individualmente ou um endpoint personalizado, em vez de um website de marca generalista, e não parece ter uma presença pública estabelecida na web com base na ausência dos dados de classificação de tráfego fornecidos.
Com base no contexto de análise disponível, o site pode estar a servir uma aplicação web leve, um redirecionador ou uma página temporária alojada através da infraestrutura da Cloudflare. O próprio domínio não indica claramente uma empresa, editora ou organização reconhecida, e os dados da análise não fornecem provas de uma identidade de serviço legítima mais ampla para além da sua utilização da plataforma de alojamento workers.dev.
Avaliação de segurança de farshid.ali-azizi2672.workers.dev
Vários motores de segurança assinalaram este URL no momento da análise, com 13 em 91 deteções e a maioria dessas classificações a indicar phishing ou outro comportamento malicioso. Esse nível de concordância entre scanners independentes é um sinal de aviso significativo, especialmente para um domínio sem classificação de tráfego visível e sem identidade organizacional clara. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, as análises baseadas em ficheiros podem não detetar páginas de phishing que dependem de conteúdo enganador, redirecionamentos ou endpoints alojados de curta duração em vez de malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio, o que pode acontecer com páginas de phishing recentemente implementadas ou de curta duração, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que as deteções de phishing por múltiplos motores, mas ainda assim acrescenta um pequeno grau de cautela.
Considerando os resultados da análise em conjunto, o sinal mais forte aqui é o consenso relativamente amplo de phishing entre os motores de segurança. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com o alojamento e a entrega web tratados através da infraestrutura da Cloudflare. O IP do servidor resolve para 188.114.97.0 e a localização de alojamento indicada é Toronto, Canada. A utilização de HTTPS é um sinal positivo de segurança de transporte, mas não indica por si só que o conteúdo da página seja fidedigno.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. O domínio tem vários anos, mas, como este é um subdomínio workers.dev numa plataforma de alojamento partilhado, a idade do registo principal não reflete necessariamente há quanto tempo este conteúdo alojado específico está ativo. A principal preocupação técnica neste caso decorre das conclusões de reputação e não de uma configuração incorreta do certificado ou do alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?