muddy-unit-2a56.ngoctuyetasd48.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Este domínio parece ser uma página alojada no Cloudflare Workers e não um website corporativo oficial. Com base no título da página e nos metadados, apresenta-se como uma página de contacto de suporte da Apple, e o design visível tenta assemelhar-se a um alerta ou interface de suporte relacionada com a Apple.
No entanto, o conteúdo da captura de ecrã não parece consistente com uma página de suporte normal. Mostra uma notificação de pagamento bem-sucedido que faz referência a Apple Pay e a uma cobrança de serviço para adultos, juntamente com elementos de marca associados à Apple. Essa combinação sugere que a página pode ter sido concebida para alarmar os visitantes e levá-los a ligar para um número de telefone apresentado, o que é um padrão frequentemente associado a iscos de suporte técnico ou fraude de pagamento, e não a suporte ao cliente legítimo.
O próprio nome de domínio é um subdomínio de aspeto aleatório em workers.dev, que é normalmente utilizado para implementações temporárias ou alojadas por programadores. Com base nos dados disponíveis, esta página não parece ser operada através da estrutura oficial de domínios web da Apple.
Avaliação de segurança de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Os resultados da análise são mistos no momento desta análise. Um em 91 motores de segurança assinalou o URL por phishing, enquanto a análise de malware não identificou ficheiros maliciosos e várias bases de dados de ameaças importantes não listaram o domínio. Ainda assim, o conteúdo da página suscita preocupações mais fortes do que a contagem bruta de deteções por si só: parece imitar a marca de suporte da Apple ao mesmo tempo que apresenta um alerta de pagamento suspeito e um número de telefone destinado a incentivar um contacto urgente.
O domínio também utiliza um subdomínio workers.dev em vez de um domínio oficial pertencente à Apple, o que pode indicar uma configuração imitadora. Além disso, a captura de ecrã inclui imagens com temática adulta e um aviso de transação Apple Pay com aspeto falso, ambos invulgares numa página de suporte legítima. Estes sinais no conteúdo podem ser consistentes com páginas de engenharia social que tentam assustar os utilizadores para que liguem para linhas de suporte fraudulentas.
Embora as verificações de blacklist e de ficheiros de malware estivessem em grande parte limpas no momento desta análise, a discrepância de marca e a apresentação enganosa aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Cloudflare e resolve para o endereço IP 104.21.3.139, com um certificado SSL/TLS válido emitido por Google Trust Services e com expiração em setembro de 2026. O domínio existe há vários anos, está registado através da Cloudflare e utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página carrega recursos locais de CSS e JavaScript, inclui um widget de chat de um serviço de terceiros e faz referência a um script externo alojado noutro domínio. Embora o estado do certificado e a configuração de alojamento pareçam funcionais, esses fatores não verificam a legitimidade. A principal preocupação aqui não é a segurança do transporte, mas o aparente uso indevido da marca e do conteúdo da página para possível atividade de phishing ou fraude.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?