qrsu.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qrsu.io
qrsu.io parece ser um gerador de códigos QR e encurtador de URL baseado na web. Com base no título da página, na meta description e no conteúdo visível da página inicial, o site oferece aos utilizadores uma forma de colar uma ligação, gerar um código QR e criar um URL encurtado para partilha. A interface é minimalista e apresenta-se como um utilitário gratuito sem necessidade de registo.
O site parece estar alojado como uma aplicação web leve, em vez de uma grande plataforma de consumo. A sua marca limita-se ao nome qrsu.io, e o conteúdo disponível sugere que é operado por uma parte não identificada, em vez de uma empresa ou organização claramente divulgada. A presença de páginas de privacy-policy e terms-of-service indica uma tentativa de apresentar documentação padrão do serviço, embora a própria página inicial forneça transparência limitada sobre o operador.
Do ponto de vista funcional, serviços como este podem ser usados para partilha legítima de ligações, marketing e conveniência. No entanto, os encurtadores de URL também podem ocultar endereços de destino, o que pode aumentar o potencial de abuso se o operador não aplicar uma moderação forte ou uma triagem dos destinos.
Avaliação de segurança de qrsu.io
Múltiplos sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, algumas verificações de blacklist e de bases de dados de ameaças indicaram listagens associadas a atividade suspeita ou relacionada com phishing, embora outras verificações estivessem limpas. Este padrão misto, mas notavelmente negativo, é mais forte do que uma única heurística de baixa confiança e sugere que o domínio pode ter estado associado a comportamento abusivo.
O site apresenta-se como um serviço de códigos QR e encurtamento de URL, uma categoria que pode ser atrativa para uso indevido porque as ligações encurtadas podem ocultar o destino final aos visitantes. Embora o design da página pareça simples e funcional, a combinação de deteções de phishing por múltiplos motores, categorização orientada para phishing e listagens em bases de dados de ameaças aumenta materialmente o risco. A análise de malware não reportou ficheiros assinalados, mas a sua rotulagem genérica de objetos e os dados de reputação mais amplos não compensam o maior número de deteções relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise, particularmente se for usado para criar ou seguir ligações encurtadas sem verificar independentemente o destino.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração em setembro de 2026, o que indica que a conectividade HTTPS encriptada estava disponível no momento do teste. Parece estar alojado na infraestrutura da Vercel no endereço IP 76.76.21.21 nos Estados Unidos, com nameservers listados pela GoDaddy. O site parece ser construído com uma framework JavaScript moderna, como sugerem os caminhos de recursos estáticos _next.
Do ponto de vista da postura de segurança, o DNSSEC não está ativado, e o domínio não está assinado. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nos dados fornecidos. A principal preocupação técnica não é a configuração de TLS nem a stack de alojamento, mas sim a camada de reputação: numerosas deteções relacionadas com phishing e classificações suspeitas associadas ao domínio superam a configuração de alojamento, de resto, comum.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?