proxy-test-001.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de proxy-test-001.pages.dev
proxy-test-001.pages.dev parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e front ends de aplicações web através da infraestrutura de alojamento da Cloudflare. O padrão de nomenclatura sugere que poderá tratar-se de uma implementação de teste, de staging ou temporária, em vez de um website de marca público e bem acabado.
Com base no contexto de análise disponível, a página não se apresenta como um destino convencional de negócios, media ou comércio eletrónico. Os recursos observados apontam principalmente para ativos de tratamento de erros e relacionados com desafios alojados pela Cloudflare, o que pode indicar que o site estava a apresentar uma página de controlo de acesso, uma página de erro ou uma implementação de teste limitada no momento da inspeção.
Como este é um subdomínio alojado numa plataforma maior, e não um domínio de marca autónomo, o operador não é claramente identificável apenas pelo nome de domínio. A infraestrutura parece ser fornecida através da Cloudflare, mas isso, por si só, não identifica a entidade específica responsável pelo conteúdo publicado neste subdomínio.
Avaliação de segurança de proxy-test-001.pages.dev
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 11 em 90 deteções. Esse nível de concordância é um sinal de aviso significativo, especialmente porque as deteções se concentram em classificações relacionadas com phishing, e não numa única heurística isolada. Em contraste, a análise de ficheiros de malware não identificou ficheiros assinalados, o que pode simplesmente significar que não foram observadas cargas maliciosas de ficheiros durante esse rastreio específico.
Os dados de blacklist e reputação eram mistos. As principais bases de dados de ameaças focadas em conteúdo nos resultados fornecidos não reportaram o domínio como malicioso no momento da análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, e uma entrada adicional de blacklist reportou uma classificação genérica do tipo objeto malicioso. Uma listagem de reputação de correio baseada em DNS é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela quando considerada em conjunto com as deteções de phishing por múltiplos motores.
O domínio existe há vários anos, o que por vezes pode reduzir a preocupação em comparação com um domínio registado recentemente, mas a antiguidade, por si só, não supera assinalamentos repetidos de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-12-02. Parece estar alojado por trás da infraestrutura da Cloudflare, utilizando nameservers da Cloudflare e um IP de servidor associado à Cloudflare localizado em Toronto, Canada. O servidor web foi identificado como Cloudflare, o que é consistente com o ambiente de alojamento pages.dev.
O DNSSEC foi reportado como unsigned, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas no rastreio fornecido, mas a página parece depender de recursos de desafio e de tratamento de erros da Cloudflare, o que pode indicar que o scanner encontrou um intersticial de proteção ou uma resposta não padrão, em vez de uma página de aplicação totalmente acessível.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?