gambarautocad.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de gambarautocad.com
gambarautocad.com parece ser um website de nicho relacionado com desenhos AutoCAD ou recursos de design, com base no nome de domínio que combina a palavra indonésia "gambar" (imagem/desenho) com "autocad." Isto sugere que o site pode apresentar ficheiros CAD descarregáveis, referências de desenho técnico, tutoriais ou outro conteúdo técnico de design destinado a arquitetos, engenheiros, estudantes ou utilizadores de CAD.
O domínio não parece pertencer a uma marca global amplamente reconhecida e não está classificado nas principais listagens de tráfego aqui fornecidas, o que pode indicar visibilidade limitada ou um público especializado. O domínio está registado desde novembro de 2022 através da CV. Jogjacamp e utiliza infraestrutura suportada pela Cloudflare, que é normalmente usada para desempenho e proteção de tráfego.
Avaliação de segurança de gambarautocad.com
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 6 de 91 motores de segurança, com múltiplas deteções a descrever o site como phishing ou malicioso. Além disso, vários fornecedores de classificação web associaram o domínio a atividade relacionada com phishing ou fraude, embora um fornecedor o tenha categorizado de forma mais geral na área de negócios e economia. Uma análise de malware também reportou um resultado suspeito e assinalou o caminho da página principal com uma etiqueta genérica de objeto malicioso.
As verificações de blacklist e de bases de dados de ameaças apresentaram resultados mistos, em vez de uniformemente negativos. As principais bases de dados de conteúdo malicioso listadas na análise estavam limpas no momento da verificação, e o IP do domínio não estava listado nas blocklists de reputação de correio baseadas em DNS que foram consultadas. No entanto, uma fonte de blacklist incluída nos resultados da análise de malware listou efetivamente o domínio com uma deteção genérica de objeto malicioso. A referência interna assinalada a um URL data: é também um sinal adicional de cautela, embora por si só não seja conclusivo.
O domínio tem mais de 3 anos, o que pode reduzir modestamente a probabilidade de abuso descartável, mas a idade por si só não supera as deteções de phishing/malicioso por múltiplos motores aqui observadas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-10. O tráfego é encaminhado através da infraestrutura da Cloudflare, com o servidor a resolver para o endereço IP 172.67.164.198 e nameservers definidos como GRACE.NS.CLOUDFLARE.COM e NOAH.NS.CLOUDFLARE.COM. Esta configuração é comum para fins de CDN, reverse-proxy e filtragem básica de tráfego.
Numa perspetiva de segurança do domínio, o DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nas verificações fornecidas, mas a análise mais ampla continuou a mostrar múltiplas deteções por motores de segurança e uma listagem de tipo blacklist associada a comportamento malicioso genérico, que é a preocupação mais importante neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?