rovuwogipi.z7.web.core.windows.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de rovuwogipi.z7.web.core.windows.net
Este domínio é um subdomínio alojado na infraestrutura de armazenamento web da Microsoft Azure, e não um website autónomo com marca própria. Com base na estrutura do hostname, parece fazer parte de uma implementação web estática alojada na cloud ou de uma configuração de alojamento de objetos, em que o conteúdo pode ser publicado sob um subdomínio gerado ou específico de projeto na plataforma azure web core.
Não é fornecida nos dados da análise uma categoria clara nem uma identidade organizacional, e o próprio nome de domínio não indica uma empresa, editor ou serviço reconhecível. Em termos práticos, este tipo de endereço pode ser utilizado para alojamento temporário, testes, landing pages ou conteúdo web leve disponibilizado através da plataforma cloud da Microsoft.
Avaliação de segurança de rovuwogipi.z7.web.core.windows.net
Os resultados da análise são mistos. Por um lado, não foram comunicadas deteções por 0 de 89 motores de segurança no resumo dos motores de malware, e a análise de malware não identificou ficheiros assinalados nem ligações externas suspeitas no momento desta análise. Por outro lado, o domínio foi listado por várias verificações de bases de dados de ameaças por preocupações relacionadas com engenharia social ou phishing, o que constitui um sinal de aviso mais forte do que uma análise heurística de malware limpa.
O endereço IP do domínio também aparece numa blocklist de reputação de correio. Esse tipo de listagem é um indicador mais fraco para a segurança do website do que as bases de dados de phishing ou malware e pode, por vezes, refletir infraestrutura partilhada ou problemas de reputação de email, em vez de conteúdo web nocivo. Ainda assim, quando combinado com as conclusões de blacklist relacionadas com engenharia social e phishing, acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido para Microsoft Corporation, com validade até 2026-12-18. Está alojado na infraestrutura de armazenamento cloud da Microsoft Azure em Hong Kong e parece ser servido por Windows-Azure-Web/1.0 e Microsoft-HTTPAPI/2.0. O domínio utiliza nameservers Azure DNS.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos, mas as conclusões de blacklist sugerem que o conteúdo ou comportamento associado a este host pode ter desencadeado classificações de phishing ou engenharia social no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?