sp4ct-yardorin-biz8-zorex-damik.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp4ct-yardorin-biz8-zorex-damik.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e implementações de aplicações web fornecidas através da infraestrutura da Cloudflare. O próprio hostname parece gerado por máquina ou montado aleatoriamente, em vez de associado a uma marca, e não há indicação clara nos dados da análise de que represente uma empresa, editora ou organização estabelecida com uma identidade pública reconhecível.
Com base nas informações disponíveis, o site não apresenta uma categoria temática clara nem uma identidade visual normal de website. As ligações recolhidas apontam principalmente para recursos de tratamento de erros e de desafio da Cloudflare, o que sugere que a página analisada poderá ter estado a mostrar uma página de infraestrutura ou de controlo de acesso, em vez de um website de utilizador final totalmente visível, no momento da inspeção.
Avaliação de segurança de sp4ct-yardorin-biz8-zorex-damik.pages.dev
O sinal mais forte nesta análise é que o domínio foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso no momento da análise. Esse nível de concordância entre vários motores é um sinal de aviso significativo, especialmente para um domínio sem classificação de tráfego estabelecida e com um hostname sem marca e de aspeto irregular. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, as análises baseadas em ficheiros e as deteções de phishing baseadas em reputação medem coisas diferentes, pelo que uma análise de ficheiros limpa não compensa deteções amplas relacionadas com phishing.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que as deteções de phishing e pode refletir infraestrutura partilhada ou reputação de email, em vez do conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela.
Em conjunto, a combinação de deteções substanciais de phishing por vários motores, ausência de uma identidade legítima clara do site e contexto de confiança muito reduzido sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-10-19, e é servido através da infraestrutura da Cloudflare no endereço IP 172.66.44.185. O alojamento através de uma grande CDN pode melhorar a disponibilidade e a encriptação, mas isso, por si só, não indica legitimidade, porque tanto sites benignos como abusivos podem utilizar a mesma plataforma. O servidor web foi identificado como Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram reportados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware fornecida, e os URLs observados limitaram-se a recursos relacionados com a Cloudflare. A principal preocupação técnica neste caso resulta de deteções de phishing baseadas em reputação, e não de indicadores óbvios de malware ao nível dos ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?