gorvanel-biz-zormutera-a1m9pc63.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gorvanel-biz-zormutera-a1m9pc63.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e aplicações web através da infraestrutura da Cloudflare. O formato do hostname sugere que poderá tratar-se de um subdomínio de projeto ou de implementação, e não de um website empresarial autónomo com marca própria, e os dados de classificação disponíveis associam-no principalmente a atividade relacionada com phishing e fraude, em vez de um serviço comercial ou informativo convencional.
Com base na estrutura do domínio e no contexto da análise, o site não parece representar uma marca estabelecida com presença pública, um retalhista ou uma organização. Em vez disso, poderá ser uma propriedade web temporária ou de estilo campanha alojada numa plataforma cloud partilhada, que pode ser utilizada para testes legítimos, mas também pode ser usada para páginas enganosas de curta duração.
Avaliação de segurança de gorvanel-biz-zormutera-a1m9pc63.pages.dev
Vários motores de segurança assinalaram este domínio no momento da análise, com 13 em 91 deteções e várias fontes de classificação web a rotulá-lo como relacionado com phishing ou fraude. Esse nível de concordância é um sinal de alerta significativo, especialmente quando as classificações estão especificamente ligadas ao roubo de credenciais ou a atividade enganosa, e não a um rótulo heurístico vago. Embora uma análise de conteúdo tenha indicado não haver ficheiros maliciosos nem ligações externas assinaladas, isso não exclui phishing, uma vez que as páginas de phishing recorrem frequentemente a formulários enganosos e branding, em vez de cargas maliciosas de malware.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento da análise. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram listagens ativas, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso mais amplo de phishing entre múltiplos motores tem aqui mais peso do que a análise limpa de ficheiros maliciosos ou a única listagem DNSBL.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e apresenta um certificado SSL válido emitido pela Google Trust Services, com validade do certificado até 2026-09-25. O alojamento está associado à CloudFlare, Inc., e o IP do servidor resolvido é 188.114.97.2 em Toronto, Canada. O domínio está registado há cerca de cinco anos, o que é mais antigo do que muitos domínios de phishing descartáveis, mas a idade, por si só, não invalida as conclusões da análise.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Os dados da análise não identificaram ficheiros maliciosos, iframes assinalados nem ligações de saída suspeitas, mas as fortes deteções relacionadas com phishing por parte de múltiplos motores de segurança continuam a ser a principal preocupação técnica no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?