tzr-oeknj.destiny72.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tzr-oeknj.destiny72.workers.dev
Este domínio parece ser um subdomínio alojado na plataforma workers.dev, que é normalmente utilizada para implementar aplicações web serverless e conteúdos alojados na edge através da infraestrutura da Cloudflare. O formato do hostname é gerado por máquina em vez de orientado para uma marca, e não existe uma identidade pública clara nos dados de análise disponíveis que indique uma empresa, organização ou editor por detrás do mesmo.
Com base na estrutura do domínio e no contexto da análise, este URL pode estar a servir conteúdo temporário, programático ou específico de campanha, em vez de um website convencional com branding estabelecido. Os recursos referenciados apontam em grande parte para páginas de tratamento de erros e de desafio da Cloudflare, o que sugere que a página analisada pode ter estado por detrás de filtragem de proteção, indisponível no momento do acesso, ou configurada de uma forma que expôs conteúdo ao nível da infraestrutura em vez do conteúdo normal do site.
Avaliação de segurança de tzr-oeknj.destiny72.workers.dev
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 14 em 91 deteções. Esse nível de consenso é um sinal de aviso significativo, especialmente porque as deteções estão concentradas em classificações relacionadas com phishing, em vez de uma única heurística de baixa confiança. O domínio também não tem qualquer classificação de tráfego mensurável nos dados fornecidos, o que pode ser consistente com infraestrutura de campanha de baixa visibilidade ou de curta duração.
Ao mesmo tempo, algumas outras verificações foram menos conclusivas: a análise de malware não identificou ficheiros assinalados, e as verificações das principais bases de dados de ameaças nos resultados fornecidos não reportaram listagens ativas de conteúdo malicioso ou de phishing no momento desta análise. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal cautelar menor, mas não, por si só, prova de conteúdo web nocivo.
Considerando em conjunto as evidências disponíveis, as deteções de phishing por múltiplos motores de segurança prevalecem sobre os resultados mais limpos da análise de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare no endereço IP 104.21.3.120, com um certificado TLS válido emitido pela Google Trust Services e uma data de expiração de 2026-09-29. O servidor web parece ser Cloudflare, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Os recursos analisados referenciam principalmente ativos relacionados com desafios e erros da Cloudflare, o que pode indicar que a página estava protegida, inacessível ou a devolver um estado de erro intermédio durante a inspeção. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, mas as páginas de proteção ao nível da infraestrutura não compensam as deteções separadas de phishing registadas por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?