m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e front ends de aplicações web através da infraestrutura da Cloudflare. O próprio hostname é gerado por máquina e não indica uma marca, organização ou serviço público reconhecível, o que pode dificultar a determinação do operador ou finalidade pretendidos apenas a partir do nome de domínio.
Com base no contexto de análise disponível, o site não apresenta informações claras de identidade empresarial, editorial ou organizacional. Os recursos observados fazem referência a componentes de página de erro e de desafio de acesso da Cloudflare, o que pode indicar que a página estava indisponível, protegida por um desafio de acesso, ou de outra forma não totalmente acessível durante a inspeção. Como resultado, o conteúdo visível no momento desta análise pode não representar plenamente a função pretendida do site subjacente.
Avaliação de segurança de m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Vários motores de segurança assinalaram este domínio por atividade relacionada com phishing no momento desta análise, com 11 em 91 motores a devolver deteções. Esse nível de concordância entre múltiplos motores é um sinal de aviso significativo, especialmente porque as deteções se concentram em torno de phishing e não numa única heurística isolada. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e várias bases de dados de listas negras de conteúdo malicioso estivessem limpas, esses sinais não se sobrepõem a um amplo consenso de phishing por parte de múltiplos motores de segurança.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio eletrónico. Por si só, esse tipo de listagem é um sinal mais fraco e pode refletir infraestrutura partilhada ou questões de reputação de correio eletrónico, em vez do conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela. O domínio tem vários anos e utiliza alojamento convencional com TLS válido, algo que pode ser observado tanto em sites legítimos como abusivos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-16. Está alojado por trás da infraestrutura da Cloudflare, com o servidor web identificado como Cloudflare e o alojamento geolocalizado em Toronto, Canadá. O domínio está registado através da CloudFlare, Inc., existe desde 2020 e está configurado com nameservers da Cloudflare.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes no resultado da análise de malware fornecido, mas a preocupação técnica mais forte neste caso é o consenso relacionado com phishing por parte de múltiplos motores de segurança, e não uma má configuração do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?