sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e aplicações web através da infraestrutura da Cloudflare. O próprio hostname parece gerado por máquina ou descartável, em vez de orientado para uma marca, e os dados de classificação disponíveis associam-no a atividade de phishing e relacionada com fraude, em vez de a um website convencional de negócios, media ou informação.
Com base no padrão do domínio, no contexto de alojamento e na categorização de terceiros, isto não parece ser uma propriedade web de marca estabelecida há muito tempo. Em vez disso, pode tratar-se de uma página temporária ou de estilo campanha implementada num subdomínio de alojamento na cloud, o que é um padrão por vezes observado em landing pages de curta duração, tentativas de personificação ou outro conteúdo web enganoso.
Avaliação de segurança de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Embora uma análise de malware não tenha detetado ficheiros maliciosos nos recursos de página amostrados, as páginas de phishing recorrem frequentemente a formulários enganosos ou à personificação em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material os resultados de reputação.
Os resultados de blacklist foram mistos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram listagens no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de deteções de phishing por múltiplos motores, ausência de presença de tráfego estabelecida e o padrão de subdomínio com aspeto descartável sugere risco elevado. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-07. É servido através da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers da Cloudflare e alojamento em Toronto, Canada. O domínio tem cerca de cinco anos, o que é mais antigo do que muitos domínios de phishing descartáveis, mas, por se tratar de um ambiente de subdomínio alojado, a idade por si só pode não refletir a idade ou a legitimidade do conteúdo específico da página.
DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Os recursos ligados observados eram principalmente ativos de tratamento de erros e de challenge da Cloudflare, e não foram reportados ficheiros nem iframes assinalados nos dados de análise fornecidos. A principal preocupação técnica aqui decorre de sinais de reputação e classificação, e não de payloads de malware detetados ou de componentes da página obviamente comprometidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?