pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Este domínio parece ser um subdomínio alojado na infraestrutura r2.dev da Cloudflare, que é normalmente utilizada para publicar conteúdo de buckets públicos Cloudflare R2. Com base no padrão do domínio e nas ligações observadas, a página pode ser um objeto alojado simples ou uma página de destino associada à documentação para programadores da Cloudflare, em vez de um website autónomo com marca própria e identidade empresarial própria.
Os dados disponíveis não identificam uma organização separada a operar este subdomínio para além da sua utilização de alojamento e infraestrutura DNS geridos pela Cloudflare. Em termos práticos, este tipo de endereço pode ser criado para alojamento temporário, entrega de ficheiros, testes ou conteúdo web leve, o que significa que a fiabilidade do subdomínio específico depende fortemente do que o seu proprietário publicou aí, e não apenas da plataforma.
Avaliação de segurança de pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Vários motores de segurança assinalaram este URL no momento da análise, com 10 em 91 a reportarem phishing ou outras classificações maliciosas. Esse nível de consenso é um sinal de risco significativo, especialmente porque as deteções estão centradas em comportamento relacionado com phishing, e não numa única heurística isolada. Ao mesmo tempo, a análise de malware aqui fornecida não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo neste conjunto de dados não reportaram listagens ativas no momento da análise.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio eletrónico. Esse sinal é mais fraco do que deteções diretas de phishing e pode, por vezes, refletir infraestrutura partilhada ou reputação relacionada com correio eletrónico, em vez do conteúdo do website, mas ainda assim acrescenta alguma cautela. Tendo em conta a falta de classificação, o formato de subdomínio com aspeto descartável e as deteções de phishing por múltiplos motores, este URL pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-08-10, e é servido através da infraestrutura da Cloudflare no endereço IP 104.18.50.34. O servidor web é identificado como Cloudflare, e o domínio utiliza nameservers da Cloudflare. Isto sugere que o conteúdo está a ser entregue através de um grande ambiente partilhado de alojamento e CDN, o que pode melhorar a disponibilidade, mas também significa que os sinais de reputação podem ter de ser interpretados ao nível do URL ou do subdomínio, e não ao nível do fornecedor.
O DNSSEC parece não estar assinado, pelo que não existe uma camada visível de validação DNSSEC para este hostname nos dados fornecidos. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na análise de malware fornecida, mas a preocupação mais forte continua a ser as classificações relacionadas com phishing de múltiplos motores de segurança, e não a configuração TLS ou de alojamento em si.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?