lumena.gg
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de lumena.gg
lumena.gg parece ser um website de jogos baseado no navegador que promove “Lumena”, descrito na página como uma aventura 3D gratuita de coleção de criaturas. Com base no título da página, na meta description e na captura de ecrã, o site convida os utilizadores a colecionar criaturas do jogo, explorar um mundo de fantasia, negociar com outros jogadores e participar em jogabilidade PvP. O domínio .gg e os dados de categorização de terceiros também estão alinhados com um projeto focado em jogos.
A apresentação da página inicial sugere uma landing page de jogo polida, com um botão Play em destaque, ligações para roadmap, wiki, whitepaper, terms e privacy pages, além de referências a canais sociais. A página também apresenta um elemento relacionado com wallet identificado com um contract address e inclui nomes de ativos que fazem referência a Solana e payment callbacks, o que pode indicar funcionalidade de jogo ligada a blockchain ou cripto, a par da experiência principal de jogo no navegador.
Os detalhes sobre o operador são limitados nos dados de scan fornecidos. O registrar, os nameservers e as informações de propriedade não estão disponíveis aqui, pelo que a organização por detrás do projeto não pode ser confirmada de forma independente apenas com base neste conjunto de dados.
Avaliação de segurança de lumena.gg
No momento deste scan, não foram reportadas deteções por 0 de 91 motores de segurança, e as entradas verificadas em blacklist e bases de dados de ameaças foram reportadas como limpas. As ligações externas, os domínios referenciados e as verificações de iframe também não mostraram destinos assinalados nos resultados fornecidos. Estes são indicadores positivos num determinado momento, especialmente porque estiveram ausentes deteções amplas por múltiplos motores e listagens em blacklist de conteúdo malicioso.
Dito isto, continuam a existir fatores de cautela. Um scan de malware assinalou um ativo JavaScript como malicioso, mas não foi fornecido qualquer nome de família de malware nem deteções corroborantes, o que torna esse sinal, por si só, de menor confiança. Além disso, o domínio é muito recente, com apenas 16 dias, não tem classificação de tráfego estabelecida nos dados fornecidos, e a página parece incluir funcionalidade relacionada com wallet ou token, o que pode aumentar a exposição ao risco para o utilizador se os visitantes forem convidados a ligar wallets, assinar transações ou interagir com pagamentos em blockchain.
No geral, a evidência disponível é mista: os sinais de reputação mais fortes estavam limpos no momento deste scan, enquanto os resultados adversos consistem principalmente num único script assinalado sem confirmação e no registo muito recente do domínio. Com base nestes resultados, este website pode justificar cautela, particularmente para utilizadores que estejam a considerar ligações de wallet ou interações financeiras.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por Google Trust Services, que expira em 2026-11-14. Está alojado por trás da infraestrutura da Cloudflare, com o IP do servidor observado mapeado para CloudFlare, Inc. em Toronto, Canada. A utilização de um serviço de CDN e reverse-proxy pode ajudar na disponibilidade e em proteções básicas na edge layer, embora isso, por si só, não verifique a fiabilidade do conteúdo do site.
A partir dos dados fornecidos, o estado de DNSSEC é desconhecido, e os detalhes de registrar e nameserver não estavam disponíveis. A principal preocupação técnica neste scan é um único ficheiro JavaScript assinalado dentro dos ativos do site, juntamente com referências a scripts relacionados com wallet/payment. Como os jogos modernos no navegador dependem frequentemente muito de JavaScript empacotado, um único sinal heurístico pode ser um falso positivo, mas continua a ser um ponto que merece monitorização no momento deste scan.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?