sweet-base-be3a.masonscott641807.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sweet-base-be3a.masonscott641807.workers.dev
Este domínio parece ser um subdomínio alojado na plataforma workers.dev, que é normalmente utilizada para implementar aplicações web leves e conteúdo alojado na edge através da infraestrutura da Cloudflare. O título da página, "Meta for Business", sugere que o site poderá estar a apresentar-se como um portal relacionado com negócios associado ao ecossistema de publicidade ou gestão de contas da Meta.
Com base nos metadados disponíveis, isto não parece ser um website de conteúdo amplo nem um serviço ao consumidor estabelecido com a sua própria marca independente. Em vez disso, parece mais uma página alojada de finalidade única ou um endpoint de aplicação. A utilização de uma cadeia de subdomínio com aspeto gerado e de um hostname workers.dev pode indicar uma página temporária, específica de campanha ou implementada de forma personalizada, em vez de um domínio corporativo oficial.
Avaliação de segurança de sweet-base-be3a.masonscott641807.workers.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, uma listagem numa importante base de dados de ameaças identificou a página por atividade de engenharia social, e o título da página "Meta for Business" suscita preocupação porque pode assemelhar-se a uma marca associada a uma empresa bem conhecida, estando ao mesmo tempo alojado num subdomínio workers.dev não relacionado.
A análise de malware não identificou ficheiros maliciosos no conjunto limitado de recursos analisados, o que pode acontecer quando uma página de phishing depende mais de conteúdo enganoso e recolha de credenciais do que de malware descarregável. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é um sinal mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de cautela. O próprio domínio tem vários anos, embora essa antiguidade provavelmente reflita o namespace workers.dev principal, em vez de comprovar legitimidade de longa duração para esta página alojada específica.
Na sequência de uma revisão manual pela equipa da PCRisk, a pontuação de confiança publicada foi ajustada para refletir contexto adicional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e a infraestrutura parece estar alojada por trás da Cloudflare. O IP do servidor resolvido é 188.114.97.2, com o alojamento geolocalizado em Toronto, Canada, e o servidor web identificado como Cloudflare. O DNS utiliza nameservers da Cloudflare, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, as principais preocupações são de reputação e não relacionadas com a segurança do transporte. A validade do certificado e o alojamento num grande CDN não indicam, por si só, legitimidade, uma vez que páginas de phishing também podem utilizar alojamento reputado e HTTPS válido. A página parece leve, com apenas um pequeno número de ficheiros analisados e sem iframes observados durante esta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?