kloclibkblink-dp73tqm8r6w5.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Este domínio parece ser uma página alojada na plataforma edgeone.dev, e não um website autónomo com marca própria. A estrutura do hostname é longa, com aspeto aleatório e baseada em subdomínio, o que frequentemente indica uma implementação temporária, página de teste ou conteúdo alojado de forma personalizada e disponibilizado através de um serviço de alojamento cloud edge.
Com base nas ligações observadas e nos detalhes do servidor, a página pode estar associada a infraestrutura operada através de serviços relacionados com Tencent Cloud / EdgeOne. Não há aqui indícios claros de uma identidade estabelecida de empresa, editor ou organização com presença pública ligada diretamente a este subdomínio específico, e o domínio não parece ter uma presença de tráfego reconhecida com base nos dados de classificação disponíveis.
Avaliação de segurança de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Este domínio foi assinalado por 18 de 91 motores de segurança no momento da análise, sendo que a maioria das deteções descrevia a página como relacionada com phishing. Além disso, uma base de dados de ameaças focada em phishing listava o URL, enquanto uma blocklist de reputação de correio também listava o IP do servidor. Esses sinais são materialmente mais fortes do que uma análise limpa de malware numa única página e sugerem que a página pode ter sido denunciada ou identificada por atividade enganosa.
Outros sinais são mais neutros: a página tinha um certificado SSL válido, a análise limitada de ficheiros não detetou código malicioso e foi observado apenas um pequeno número de recursos externos. No entanto, a ausência de ficheiros de malware detetados não exclui recolha de credenciais ou outro comportamento de phishing, especialmente numa página de destino alojada ou num subdomínio cloud. A ausência de uma classificação de tráfego conhecida e o hostname sem marca e com aspeto gerado também podem ser consistentes com infraestrutura descartável ou de estilo campanha.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-19. Resolve para o endereço IP 43.174.247.29, parece ser servido por uma plataforma de edge-hosting identificada como edgeone-pages e está alojado em Singapore. O domínio utiliza os nameservers ns3.dnsv2.com e ns4.dnsv2.com.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Nenhum ficheiro malicioso foi assinalado na análise limitada de malware, e não foi observado uso de iframe. Ainda assim, as fortes deteções de phishing por múltiplos motores e a listagem em base de dados de ameaças são a principal preocupação técnica neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?