tzr-vdm4m.iris42.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tzr-vdm4m.iris42.workers.dev
Este domínio parece ser um subdomínio alojado na plataforma workers.dev, que está associada a aplicações web serverless e à distribuição de conteúdos alojados na edge. O padrão de nomenclatura "tzr-vdm4m.iris42.workers.dev" não indica uma marca, organização ou serviço público reconhecível, e os metadados disponíveis não sugerem um website empresarial autónomo estabelecido.
Com base no contexto de alojamento, a página pode fazer parte de uma implementação temporária, ambiente de testes ou endpoint web gerado dinamicamente a funcionar através da infraestrutura da Cloudflare. Os dados da análise não fornecem provas de um website convencional operado por uma empresa com branding claro ou detalhes de propriedade publicados, pelo que a sua finalidade parece limitada e algo opaca com base na informação disponível.
Avaliação de segurança de tzr-vdm4m.iris42.workers.dev
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com as deteções a classificá-lo de forma consistente como relacionado com phishing. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um indicador mais forte do que um alerta heurístico genérico. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a formulários enganosos ou redirecionamentos em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa materialmente as conclusões relacionadas com phishing.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio aparece numa blocklist de reputação de correio. Esse sinal, por si só, seria uma prova fraca, mas neste caso surge juntamente com deteções amplas relacionadas com phishing e uma pontuação de confiança muito baixa no contexto da análise. O domínio tem vários anos e utiliza HTTPS válido numa grande plataforma de alojamento, mas a antiguidade e o TLS não reduzem, por si só, o risco implícito nas classificações de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-28, e é servido através da infraestrutura da Cloudflare no endereço IP 188.114.97.0. O alojamento parece ser fornecido através do ambiente workers.dev da Cloudflare, que pode ser utilizado para aplicações edge legítimas, mas também pode ser usado para implementações de curta duração ou descartáveis. O servidor web é identificado como Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes na análise do conteúdo fornecido, mas isso deve ser interpretado com cautela porque pode existir atividade de phishing mesmo quando a inspeção de ficheiros estáticos é limpa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?