onionplay.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de onionplay.io
onionplay.io parece estar associado a streaming online ou conteúdo de entretenimento, com base no nome do domínio e em padrões de utilização comuns em nomes semelhantes. O nome do site sugere um serviço de acesso a media ou de streaming de vídeo, em vez de um website corporativo, institucional ou informativo.
Com base nos dados de domínio disponíveis, este é um domínio relativamente novo, registado em março de 2026 e a utilizar nameservers e infraestrutura web da Cloudflare. Não é fornecida uma identidade clara do operador nos detalhes da análise, pelo que a organização por detrás do site não pôde ser verificada de forma independente a partir dos dados fornecidos.
Avaliação de segurança de onionplay.io
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com vários scanners a classificá-lo como malicioso, suspeito, relacionado com phishing ou relacionado com malware. Além disso, a análise de malware identificou a página principal como potencialmente suspeita e assinalou um URL interno associado ao fluxo de challenge do site. O domínio também é muito recente, o que pode aumentar a incerteza, porque os domínios registados recentemente tiveram menos tempo para estabelecer reputação.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram deteções no momento desta análise, mas um fornecedor de blacklist listou o domínio, e a análise de malware também associou o próprio domínio a um rótulo genérico de objeto malicioso. As verificações de reputação de email baseadas em DNS estavam limpas, o que é um sinal positivo modesto, mas isso não supera as deteções mais amplas por múltiplos motores.
A pontuação de confiança publicada fornecida com esta análise é muito baixa e classifica o site como relacionado com phishing, o que é consistente com o padrão mais amplo de deteções. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, o que significa que o tráfego pode estar encriptado em trânsito, mas HTTPS por si só não deve ser tratado como prova de legitimidade. O domínio é encaminhado através da infraestrutura da Cloudflare, com a Cloudflare indicada como servidor web e nameservers, enquanto o alojamento subjacente foi identificado como Magnacapax com um endereço IP geolocalizado em Helsínquia, Finlândia.
Do ponto de vista da configuração, o DNSSEC parece não estar assinado, e a análise não forneceu um detalhe confirmado do protocolo TLS para além da validade do certificado. O domínio tem apenas 136 dias, o que é um fator de reputação relevante, e a combinação de pouca antiguidade, DNSSEC não assinado e múltiplas deteções por motores de segurança pode justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?