gtlcz.cc
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de gtlcz.cc
gtlcz.cc parece ser um website relativamente recente num domínio .cc, com reputação pública limitada e sem classificação de tráfego estabelecida nos dados fornecidos. O próprio nome de domínio não é descritivo, pelo que a sua finalidade não é óbvia apenas pela marca. Os artefactos da análise sugerem que o site é construído com uma framework JavaScript moderna, com múltiplos recursos estáticos sob um caminho "_next" e rotas relacionadas com utilizadores, como "/user/[id]" e "/user/register/rt", o que pode indicar uma aplicação web ou portal baseado em contas.
Com base nos dados de categorização disponíveis, o site foi rotulado por múltiplos fornecedores de classificação web como conteúdo suspeito. As informações de alojamento apontam para infraestrutura em Hong Kong, e o domínio está registado através de um registrador generalista. Como a análise fornecida não inclui uma captura de ecrã nem texto da página, o serviço exato, a identidade do operador e a finalidade comercial não podem ser confirmados apenas com este conjunto de dados.
Avaliação de segurança de gtlcz.cc
Os resultados da análise mostram um quadro misto, mas que inspira cautela. No momento desta análise, 2 em 91 motores de segurança assinalaram o domínio, e múltiplas fontes de classificação rotularam-no como suspeito. Uma análise de malware também assinalou a página principal e numerosos recursos estáticos ligados com uma heurística genérica de suspeição. Ainda assim, os nomes dos ficheiros assinalados consistem em grande parte em recursos padrão de JavaScript, CSS, imagem e tipos de letra normalmente vistos em websites modernos, pelo que estas deteções podem refletir correspondência de padrões heurísticos em vez de malware confirmado.
As verificações de blacklist e de bases de dados de ameaças foram mais tranquilizadoras: não foram reportadas listagens nas bases de dados verificadas de phishing, malware e abuso, e as verificações de reputação baseadas em DNS apresentadas estavam limpas no momento desta análise. No entanto, o domínio continua a ser bastante recente, não tem um perfil de tráfego estabelecido e não parece ter uma configuração SSL/TLS válida e funcional nos dados fornecidos, o que acrescenta algum risco operacional para os visitantes.
Em conjunto, as evidências disponíveis não indicam de forma conclusiva distribuição ativa de malware, mas apresentam sinais de alerta suficientes para justificar cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Tecnicamente, o site parece usar uma stack frontend moderna, provavelmente incluindo uma implementação ao estilo Next.js com base na estrutura de recursos "_next/static". O servidor está alojado no endereço IP 103.35.84.151, com o alojamento atribuído à Hanfu Trading Limited em Wan Chai, Hong Kong. O software do servidor web não foi identificado nos resultados da análise.
O estado de SSL/TLS parece inválido ou em falta no momento do teste, sem detalhes de certificado disponíveis. DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A combinação de SSL em falta ou inválido, um domínio recente e dados de reputação limitados pode ser considerada uma preocupação técnica de confiança, embora não tenham sido reportadas listagens em blacklists importantes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?