pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Este domínio é um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e aplicações web através da infraestrutura de alojamento da Cloudflare. O próprio hostname parece gerado aleatoriamente, em vez de orientado para uma marca, o que pode indicar uma implementação temporária, descartável ou criada automaticamente, em vez de um website empresarial convencional com uma identidade reconhecível.
Com base no contexto de análise disponível, a página parece estar associada a conteúdo alojado pela Cloudflare e faz referência a recursos de desafio e de tratamento de erros da Cloudflare. Não há provas claras nos dados fornecidos de uma organização estabelecida, editora ou operador comercial a apresentar conteúdo de site com marca neste subdomínio, pelo que o operador não pode ser identificado com confiança apenas a partir do nome de domínio.
Avaliação de segurança de pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 13 de 90 motores de segurança, sendo que a maioria dessas deteções o descreve como phishing ou comportamento malicioso de outro tipo. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e várias bases de dados de ameaças importantes estivessem limpas, isso não se sobrepõe a um consenso de phishing em vários motores, especialmente no caso de um subdomínio pouco conhecido, sem classificação de tráfego e sem um operador claramente atribuível.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, seria uma prova fraca, mas neste caso surge juntamente com deteções substanciais relacionadas com phishing por parte de vários motores de segurança. O conteúdo da página faz referência a recursos de desafio e de erro da Cloudflare, o que pode indicar uma página intersticial, uma página bloqueada ou conteúdo alojado inacessível, em vez de um website público transparente.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio está alojado por trás da infraestrutura da Cloudflare e resolve para um endereço IP da Cloudflare em Toronto, Canada. Utiliza um certificado SSL válido emitido pela Google Trust Services, com expiração indicada como 2026-12-01. O servidor web é identificado como Cloudflare, e o domínio utiliza nameservers da Cloudflare.
Do ponto de vista da configuração, o DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos na análise de malware fornecida, mas o quadro de reputação mais amplo é afetado por deteções de phishing em vários motores e por uma única listagem de reputação de correio baseada em DNS no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?