pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Este domínio parece ser um subdomínio alojado no serviço de armazenamento de objetos R2 da Cloudflare, e não um website autónomo convencional. O padrão de nomenclatura e o conteúdo da página sugerem que está associado a um endpoint de bucket público utilizado para disponibilizar ficheiros armazenados ou recursos web, com o URL atual a devolver uma mensagem genérica "Error 404 / Object not found" em vez de conteúdo ativo do site.
Com base na captura de ecrã e nos metadados, a página não apresenta atualmente um serviço com marca, perfil de organização ou conteúdo normal de navegação. Em vez disso, parece mostrar mensagens de infraestrutura alojada na Cloudflare a indicar que o objeto solicitado está em falta ou não está acessível publicamente. Isto pode acontecer com buckets de armazenamento inativos, conteúdo removido ou definições de acesso público mal configuradas.
Avaliação de segurança de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com várias deteções a classificá-lo como phishing ou de outra forma malicioso. Embora a página visível apresente atualmente apenas um erro genérico de armazenamento ao estilo 404, deteções baseadas em reputação deste volume podem indicar que o subdomínio poderá ter alojado anteriormente conteúdo abusivo, poderá estar associado a atividade de phishing ou poderá ter sido denunciado por utilização suspeita.
Ao mesmo tempo, algumas outras verificações foram menos graves: a análise de malware não identificou ficheiros assinalados no conteúdo amostrado, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Como os indicadores mais fortes aqui são as deteções de phishing por múltiplos motores, e não a página de erro atual, a avaliação global do risco mantém-se cautelosa.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio está alojado por trás da infraestrutura da Cloudflare e resolve para um endereço IP da Cloudflare em Toronto, Canadá. Utiliza um certificado SSL válido da Let's Encrypt, o que significa que a ligação parece estar encriptada em trânsito, embora o SSL por si só não indique fiabilidade. O comportamento atual da página é consistente com um endpoint de bucket público Cloudflare R2 a devolver uma resposta de objeto não encontrado, em vez de servir conteúdo ativo de aplicação.
Os dados WHOIS indicam que o domínio está registado há cerca de 3 anos e está definido para expirar em 2027. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, mas a combinação de deteções repetidas de phishing e de um endpoint com aspeto atualmente inativo sugere que o subdomínio deve ser tratado com cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?