spring-disk-75bc.lixfaeeavflatrw.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Este domínio está alojado na plataforma workers.dev, que é um ambiente serverless de aplicações web normalmente utilizado para implementar aplicações web leves, redirecionamentos, APIs e conteúdo web temporário. A estrutura do hostname parece ser gerada automaticamente, em vez de associada a uma marca, o que pode indicar um subdomínio descartável ou específico de campanha, em vez de um website empresarial público estabelecido há muito tempo.
Com base no contexto de análise disponível, não há provas claras de que uma organização, editora ou retalhista convencional opere esta página sob uma identidade de marca reconhecível. O domínio não parece estar classificado entre os websites amplamente visitados, e não foram fornecidos metadados de categoria nem contexto empresarial visível nos resultados da análise, o que torna o seu propósito difícil de verificar apenas com dados passivos.
Avaliação de segurança de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Vários motores de segurança assinalaram este URL no momento da análise, com 9 em 91 a reportarem phishing ou outras classificações maliciosas/suspeitas. Esse nível de concordância é um sinal de aviso significativo, especialmente porque as deteções estão centradas em comportamento relacionado com phishing, e não numa única heurística isolada. Ao mesmo tempo, o resumo da análise de malware não identificou ficheiros assinalados, e as verificações das principais bases de dados de ameaças nos dados fornecidos não reportaram uma listagem direta de malware de conteúdo.
O endereço IP do domínio também constava numa blocklist de reputação de correio, o que pode indicar problemas de reputação relacionados com spam no IP de alojamento, embora esse sinal seja mais fraco do que deteções diretas de phishing e, por si só, não prove conteúdo nocivo no website. Ainda assim, a combinação de classificações repetidas de phishing, ausência de presença de tráfego estabelecida e o padrão genérico de subdomínio com aspeto descartável aumenta a incerteza. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-24. É servido através da infraestrutura da Cloudflare no endereço IP 172.67.177.33, estando também indicados nameservers e alojamento da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Numa perspetiva de revisão de segurança, a própria infraestrutura é mainstream, mas a legitimidade da infraestrutura não deve ser tratada como prova da fiabilidade do site. As principais preocupações nesta análise resultam de sinais de reputação, e não da segurança do transporte: vários motores de segurança assinalaram o URL por phishing, enquanto a página não apresentou ficheiros, ligações nem iframes extraídos nos dados de análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?