qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Este domínio é um subdomínio alojado na plataforma workers.dev, que é normalmente utilizada para implementar aplicações web serverless e endpoints web temporários através da infraestrutura da Cloudflare. A estrutura do hostname é invulgarmente longa e tem um aspeto gerado por máquina, e incorpora a cadeia "chris-titanbooths-com-s-account", o que pode sugerir que foi criado para uma campanha específica, namespace de conta ou projeto delegado, em vez de um website de marca principal voltado para o público.
Com base no contexto de análise disponível, o site não parece representar uma empresa autónoma bem estabelecida nem uma plataforma de conteúdos. Não está classificado nas principais medições de tráfego, e não foram fornecidos metadados de categoria claros por fontes de classificação. Tendo em conta as deteções relacionadas com phishing e a utilização de um subdomínio alojado em vez de um domínio de marca dedicado, este endpoint parece mais consistente com uma página web transitória ou uma implementação ao estilo de campanha do que com um website convencional de longo prazo.
Avaliação de segurança de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Vários motores de segurança assinalaram este URL no momento desta análise, com 17 em 91 deteções a identificarem phishing, malware ou outro comportamento suspeito. Esse nível de concordância é um sinal de aviso significativo, especialmente porque as deteções se concentram em classificações de roubo de credenciais e site malicioso, em vez de uma única heurística isolada. O domínio também não tem qualquer classificação de tráfego significativa, o que pode aumentar ainda mais a incerteza quando combinado com uma estrutura de subdomínio com aspeto descartável.
Ao mesmo tempo, algumas outras verificações estavam limpas: a análise de malware ao nível da página não identificou ficheiros assinalados, e várias bases de dados de ameaças importantes não listavam o domínio no momento da revisão. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim digno de nota. Em conjunto, o sinal mais forte aqui é o consenso multiengine sobre phishing, e não a análise limpa de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services, com expiração indicada como 2026-11-02, e é servido através da infraestrutura da Cloudflare no endereço IP 172.67.164.170. Tanto o servidor web como o alojamento parecem ser fornecidos pela Cloudflare, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista técnico, a própria infraestrutura é comum e amplamente utilizada, mas isso, por si só, não indica legitimidade. A combinação de um subdomínio alojado em workers.dev, um hostname com aspeto invulgarmente gerado, ausência de classificação de tráfego e deteções substanciais relacionadas com phishing pode indicar uma implementação descartável ou baseada em campanha. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, mas isso não exclui conteúdo de phishing nem abuso de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?