sp0ct-belrem-biz-delqok-lorvix.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e aplicações web através da infraestrutura da Cloudflare. O formato do hostname parece autogerado ou descartável, em vez de orientado para uma marca, e os dados de classificação disponíveis associam o site a atividade relacionada com phishing e fraude, em vez de a uma empresa, editor ou organização claramente identificável.
Com base na estrutura do domínio e no contexto da análise, isto não parece ser um website empresarial convencional nem um serviço ao consumidor estabelecido. As categorias fornecidas por vários fornecedores de classificação web sugerem que a página pode destinar-se a imitar ou apoiar atividade enganosa online, potencialmente envolvendo iscos temáticos de redes sociais ou recolha de credenciais.
Avaliação de segurança de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Vários motores de segurança independentes assinalaram este domínio no momento da análise, com 11 em 91 deteções e várias classificações a apontarem para comportamento relacionado com phishing ou fraude. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, isso não exclui o risco de phishing, uma vez que as páginas de recolha de credenciais recorrem frequentemente a formulários HTML simples ou a conteúdo alojado de curta duração, em vez de malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal de cautela mais fraco e não constitui, por si só, prova de conteúdo nocivo no website. Ainda assim, o padrão mais amplo aqui é preocupante porque vários motores de segurança associaram independentemente o site a phishing, o domínio não tem qualquer classificação de tráfego significativa e o hostname parece gerado por máquina em vez de estar ligado a uma entidade reconhecível.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e resolve para o endereço IP 172.66.44.110, com o alojamento geolocalizado em Toronto, Canada nos dados fornecidos. Apresenta um certificado SSL/TLS válido emitido por Google Trust Services, com expiração em 2026-10-07. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não deve ser tratado como prova de legitimidade, porque os sites enganadores também utilizam frequentemente HTTPS.
O domínio foi criado em 2020 e está registado através da CloudFlare, Inc., com nameservers na Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise ao nível da página fornecida, o que sugere que a principal preocupação é a reputação e a classificação de phishing, e não a distribuição evidente de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?