qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e front ends de aplicações web através da infraestrutura da Cloudflare. O hostname parece gerado aleatoriamente em vez de associado a uma marca, e os dados da análise não indicam uma identidade empresarial clara, nome de organização ou serviço público estabelecido associado ao mesmo.
Com base nos recursos de página disponíveis, o site parece estar a servir recursos de erro ou de desafio relacionados com a Cloudflare, em vez de um website de conteúdos totalmente desenvolvido. Isto pode acontecer quando está a ser analisada uma página temporária, página bloqueada, implementação mal configurada ou aplicação web com acesso condicionado. Em termos práticos, este domínio parece ser um endpoint web alojado de baixo perfil, em vez de um website de consumo reconhecível ou portal oficial de uma organização.
Avaliação de segurança de qerqumi-kxt-belfavi-p4t9hk56.pages.dev
O sinal mais forte nesta análise é que o domínio foi assinalado por 12 de 91 motores de segurança, com as deteções a classificá-lo maioritariamente como phishing. Esse nível de concordância entre vários motores é um indicador de risco significativo, especialmente para um domínio sem classificação de popularidade mensurável e sem identidade de marca pública óbvia. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a formulários enganosos ou interfaces clonadas, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material as deteções relacionadas com phishing.
Os resultados de blacklist e de bases de dados de ameaças eram, de resto, maioritariamente limpos no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal é mais fraco do que deteções diretas de phishing e pode refletir uma reputação mais ampla do IP em vez do conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela. A pontuação de confiança muito baixa fornecida com a análise também é consistente com o quadro de risco mais amplo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-11. É servido através da infraestrutura da Cloudflare no endereço IP 188.114.96.2, estando também presentes nameservers da Cloudflare e detalhes do registrar. A localização de alojamento é indicada como Toronto, Canada.
Do ponto de vista da configuração, o DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não é evidente qualquer falha importante de segurança de transporte nos dados fornecidos, mas a utilização de um subdomínio alojado genérico e de infraestrutura de edge pode dificultar a atribuição ao avaliar quem realmente opera o conteúdo por detrás do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?