traveni-gld-felzora-r2t5pk64.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de traveni-gld-felzora-r2t5pk64.pages.dev
Este domínio parece ser uma propriedade web alojada no Cloudflare Pages, utilizando um subdomínio sob pages.dev com aspeto de ter sido gerado aleatoriamente. Com base nos dados de categorização disponíveis, poderá ter sido utilizado para apresentar conteúdo associado a temas de redes sociais, embora o padrão de nomenclatura não sugira uma marca, organização ou serviço público de longa duração estabelecido. A ausência de uma classificação de tráfego também sugere que não se trata de um website generalista amplamente visitado.
O contexto da análise indica que isto é provavelmente uma implementação de finalidade única ou temporária, em vez de um website empresarial convencional. Os subdomínios pages.dev são normalmente utilizados para sites estáticos, ambientes de teste e páginas alojadas leves, pelo que a própria infraestrutura não é invulgar; no entanto, o formato específico do subdomínio e as classificações relacionadas com phishing nos dados da análise sugerem que esta página em particular poderá ter sido configurada para uso enganoso ou de curta duração.
Avaliação de segurança de traveni-gld-felzora-r2t5pk64.pages.dev
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 17 de 91 motores de segurança, com classificações repetidas relacionadas com phishing e fraude, e várias fontes de classificação web também o categorizaram de forma semelhante. Embora uma análise de malware tenha indicado não haver ficheiros infetados, ainda assim associou o domínio e determinados recursos ligados a uma heurística genérica de objeto malicioso, o que reforça a cautela geral em vez de contrariar o consenso mais amplo.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais verificações de conteúdo malicioso aqui apresentadas não reportaram qualquer listagem no momento da análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, e uma fonte adicional de blacklist também registou uma listagem genérica de objeto malicioso. O domínio tem vários anos, o que por vezes pode reduzir a preocupação, mas a idade, por si só, não se sobrepõe a um forte consenso de phishing em múltiplos motores, especialmente no caso de um subdomínio alojado que pode ser reutilizado. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.47.201, com nameservers e serviços de registo da Cloudflare. A validade do certificado sugere que o transporte encriptado estava disponível no momento da análise, embora não tenham sido fornecidos os detalhes específicos do protocolo TLS.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A configuração de alojamento numa grande plataforma edge pode facilitar e escalar a implementação, mas também pode permitir que páginas de curta duração sejam criadas rapidamente. Não foi apresentada qualquer evidência direta de malware do lado do servidor na análise de ficheiros, mas as deteções mais amplas de phishing continuam a ser, neste caso, o indicador de risco técnico mais significativo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?