urshort.live
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de urshort.live
urshort.live parece ser um serviço de encurtamento de URL ou de redirecionamento de links com base no seu nome de domínio, com "urshort" a sugerir links encurtados e a extensão ".live" frequentemente usada para serviços web gerais. Sites deste tipo normalmente permitem aos utilizadores converter endereços web longos em links mais curtos e fáceis de partilhar para mensagens, redes sociais ou campanhas.
Com base nos dados de domínio e de infraestrutura disponíveis, o site parece ser operado de forma independente, em vez de estar ligado a uma plataforma dominante amplamente reconhecida. Está alojado por trás de uma camada de reverse-proxy ou de proteção e usa nameservers da Cloudflare, o que é comum em pequenos serviços web e domínios lançados recentemente. O domínio é relativamente novo, o que pode fazer com que a avaliação da reputação dependa mais dos resultados atuais da análise do que de um histórico operacional de longo prazo.
Avaliação de segurança de urshort.live
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com vários a classificá-lo como phishing, malware ou de outra forma malicioso. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo entre múltiplos motores, especialmente quando estão presentes deteções relacionadas com phishing.
Os dados de blacklist e de reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo na análise fornecida não reportaram listagens, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist devolveu uma listagem genérica de objeto malicioso. O domínio também é relativamente novo, o que pode aumentar a incerteza, porque domínios mais recentes podem acumular dados de reputação menos estáveis.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL válido da Let's Encrypt com uma data de expiração em 2026, o que indica que o HTTPS estava configurado no momento da análise. O seu DNS usa nameservers da Cloudflare, enquanto o servidor web parece estar por trás de infraestrutura da DDoS-Guard e alojado através da Iqweb LLC num IP geolocalizado em Belize. Esta configuração em camadas pode ser usada para fins rotineiros de desempenho ou proteção, mas também pode tornar a atribuição da origem menos transparente.
O DNSSEC parece não estar assinado, pelo que não há validação baseada em DNSSEC visível nos dados fornecidos. Não foram identificados ficheiros maliciosos, links externos nem iframes pela análise de malware fornecida, mas a preocupação mais forte aqui decorre do elevado número de deteções por motores de segurança e dos sinais de reputação orientados para phishing, e não apenas de conclusões ao nível dos ficheiros da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?