od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e front ends de aplicações web através da infraestrutura da Cloudflare. O formato do hostname parece ser gerado automaticamente em vez de estar associado a uma marca, o que pode indicar uma implementação temporária, instância de teste ou subdomínio descartável, em vez de um website empresarial público estabelecido há muito tempo.
Com base nos dados de categorização disponíveis, a página foi associada a atividade relacionada com phishing por pelo menos um fornecedor de classificação web. Não há aqui provas claras de uma identidade de organização legítima, finalidade comercial ou marca do editor associadas a este subdomínio específico, pelo que a utilização pretendida é difícil de verificar apenas a partir do nome de domínio.
Avaliação de segurança de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 8 em 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, uma fonte de categorização independente também classificou o site como phishing. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos e várias bases de dados de ameaças importantes estivessem limpas, as páginas de phishing recorrem frequentemente a conteúdo enganador em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material as deteções relacionadas com phishing.
Existe também uma questão secundária menor de reputação: o endereço IP do domínio aparece numa blocklist de reputação de correio eletrónico. Esse sinal, por si só, normalmente não constituiria prova forte sobre o conteúdo do website, mas acrescenta um pequeno grau de cautela neste contexto. O domínio tem vários anos e utiliza alojamento comum e um certificado TLS válido, mas o nome de subdomínio sem marca e com aspeto gerado, bem como o consenso de phishing por vários motores, continuam a ser aqui os indicadores mais importantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e resolve para o endereço IP 172.66.47.172, com o alojamento geolocalizado em Toronto, Canada. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em October 2026. O servidor web é identificado como Cloudflare, e o domínio utiliza nameservers da Cloudflare.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes nos dados de análise fornecidos, mas a preocupação mais forte neste caso decorre de deteções de reputação relacionadas com phishing, e não de problemas de baixo nível de alojamento ou de certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?