trozr-oiwed.azulab24.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trozr-oiwed.azulab24.workers.dev
O domínio trozr-oiwed.azulab24.workers.dev parece ser um subdomínio alojado na plataforma Workers da Cloudflare, que é normalmente utilizada para implementar aplicações web serverless, redirecionamentos, APIs e páginas web leves. A estrutura do hostname sugere que este não é um website principal de marca, mas sim um endpoint worker personalizado sob o serviço workers.dev.
Com base no contexto de análise disponível, a página não apresenta um nome de empresa, editor ou organização claramente identificável. O próprio domínio parece gerado por máquina ou não descritivo, o que pode tornar a propriedade e a finalidade mais difíceis de verificar apenas a partir do hostname. Não foi fornecida nenhuma categoria de website estabelecida nos metadados da análise, e os recursos observados referem-se principalmente à infraestrutura de tratamento de erros e de challenge da Cloudflare.
Avaliação de segurança de trozr-oiwed.azulab24.workers.dev
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 8 em 91 motores a reportarem deteções maliciosas ou relacionadas com phishing. Esse nível de concordância é um sinal de aviso significativo, especialmente porque as deteções estão especificamente relacionadas com phishing e não com uma etiqueta heurística vaga. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos, as análises baseadas em ficheiros nem sempre detetam páginas de recolha de credenciais ou conteúdo de phishing de curta duração.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing e pode estar relacionada com a reputação do IP em vez do conteúdo do website, mas ainda assim acrescenta alguma cautela. O domínio tem vários anos, o que por vezes pode reduzir o risco, mas a idade por si só não compensa classificações repetidas de phishing num subdomínio alojado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-07. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.67.191.242, com a Cloudflare indicada tanto como fornecedor de alojamento como camada de servidor web. O domínio utiliza nameservers da Cloudflare e parece estar implementado através da plataforma workers.dev.
DNSSEC não está assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes no resultado da análise fornecido, mas a combinação de um subdomínio workers.dev de aspeto genérico e deteções de phishing por múltiplos motores sugere que a principal preocupação é provavelmente o comportamento da página ou conteúdo de engenharia social, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?