pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Este domínio parece ser um endpoint de bucket público Cloudflare R2 alojado no espaço de subdomínios r2.dev, em vez de um website empresarial autónomo convencional. Com base no padrão do domínio e nos recursos associados, poderá estar a servir ficheiros acessíveis publicamente ou conteúdo estático associado à plataforma de armazenamento de objetos da Cloudflare.
Os dados de categorização disponíveis são mistos. Alguns fornecedores de classificação web associam-no a tecnologia ou utilização empresarial geral, enquanto outros o classificam como relacionado com phishing ou fraude. Como se trata de um subdomínio alojado em armazenamento e não de um domínio principal com marca, o operador não é claramente identificável apenas pelo nome de domínio, e o bucket pode ser controlado por um programador individual, uma organização ou o proprietário de um projeto temporário que utilize a infraestrutura da Cloudflare.
Avaliação de segurança de pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Os resultados da análise são algo mistos no momento desta análise. Dois de 91 motores de segurança assinalaram o domínio por preocupações relacionadas com phishing, enquanto a análise de malware não reportou ficheiros assinalados, ligações externas assinaladas nem iframes assinalados. Além disso, as principais verificações de bases de dados de ameaças e listas negras não detetaram listagens conhecidas de malware ou phishing no momento da revisão.
Existem também alguns fatores contextuais que reduzem modestamente a incerteza: o endpoint do domínio existe há cerca de três anos, utiliza HTTPS válido e está alojado numa plataforma cloud amplamente utilizada. No entanto, a falta de uma identidade de marca autónoma clara, a ausência de uma classificação de tráfego e as classificações relacionadas com phishing por parte de vários motores de segurança significam que a cautela poderá ainda ser apropriada. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é servido através de HTTPS com um certificado Let's Encrypt válido e está à frente de infraestrutura Cloudflare. O endereço IP resolvido pertence à Cloudflare, o servidor web identifica-se como Cloudflare e os nameservers também estão em DNS gerido pela Cloudflare. Esta configuração é comum para entrega de conteúdos, reverse proxy e conteúdo público suportado por armazenamento de objetos.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram reportadas ocorrências em bases de dados de listas negras nas verificações fornecidas, e a análise de malware não identificou ficheiros suspeitos nem recursos incorporados no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?