urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Este domínio parece alojar um serviço de encurtamento de URL. O título da página, "URL Kısaltıcı", é turco para "Encurtador de URL", e a captura de ecrã mostra uma interface simples onde os utilizadores podem submeter um URL longo e, opcionalmente, escolher um alias curto personalizado. Uma ligação adicional "Admin Panel" sugere que o serviço pode incluir funcionalidades básicas de gestão para ligações encurtadas.
O site é disponibilizado através de um subdomínio workers.dev, o que indica que poderá estar a funcionar como uma aplicação serverless na infraestrutura da Cloudflare, em vez de como um website autónomo com marca própria. Com base no conteúdo visível, parece ser um site utilitário leve, e não uma plataforma empresarial ou de consumo rica em conteúdo, e não é visível qualquer identidade clara do operador nos dados de análise fornecidos.
Avaliação de segurança de urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Este domínio foi assinalado por 6 de 91 motores de segurança no momento da análise, com as deteções a descrevê-lo como relacionado com phishing. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, enquanto uma análise de malware não identificou ficheiros maliciosos na própria página. A combinação de múltiplas deteções relacionadas com phishing e de uma listagem numa base de dados de phishing é um sinal de alerta mais forte do que uma análise de ficheiros limpa, especialmente para um serviço de encurtamento de URL, uma vez que esses serviços podem ser usados para ocultar ligações de destino.
Os resultados das blacklist foram mistos, em vez de totalmente limpos. Uma importante base de dados de proteção de navegação não listava o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é, por si só, um sinal mais fraco de risco para o conteúdo do website, mas acrescenta alguma cautela quando vista em conjunto com as deteções relacionadas com phishing de vários motores de segurança.
A página mostrada na captura de ecrã parece mínima e funcional, mas não fornece propriedade visível, sinais de confiança nem informações empresariais explicativas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, e está alojado por trás da infraestrutura da Cloudflare num endereço IP da Cloudflare em Toronto, Canada. O servidor web é indicado como Cloudflare, e o domínio utiliza nameservers da Cloudflare. A validade do certificado é um sinal positivo de segurança de transporte, embora HTTPS, por si só, não indique legitimidade.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. A estrutura do site parece tecnicamente simples, com apenas um pequeno número de recursos externos carregados, incluindo Tailwind CSS e Google Fonts. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página fornecida, mas os sinais de reputação relacionados com phishing continuam a ser a principal preocupação técnica no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?