vormela-kxt-felrani-r5t9hq72.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vormela-kxt-felrani-r5t9hq72.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura de alojamento da Cloudflare. O próprio hostname tem uma estrutura aleatória e não identifica claramente uma empresa, organização ou marca pública, o que pode dificultar a determinação da finalidade pretendida do site apenas a partir do nome de domínio.
Com base no contexto de análise disponível, o site não apresenta detalhes claros de identidade organizacional e parece depender de infraestrutura gerida pela Cloudflare para entrega e proteção. O domínio existe há vários anos como uma propriedade pages.dev, mas o padrão de nomenclatura e a ausência de branding reconhecível sugerem que pode tratar-se de uma implementação web temporária ou descartável, em vez de um website autónomo estabelecido.
Avaliação de segurança de vormela-kxt-felrani-r5t9hq72.pages.dev
Vários motores de segurança assinalaram este domínio como phishing no momento da análise, com 9 em 91 motores a reportarem deteções maliciosas relacionadas com phishing. Esse nível de concordância entre vários motores é um sinal de alerta significativo, especialmente para um site sem classificação de tráfego estabelecida e com um subdomínio não descritivo, de aspeto gerado aleatoriamente. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, a limpeza ao nível dos ficheiros não exclui comportamento de phishing, que muitas vezes depende mais do conteúdo da página, de formulários e de táticas de engenharia social do que de malware descarregável.
Os dados de blacklist eram mistos no momento da análise. As principais bases de dados de ameaças focadas em conteúdo nos resultados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela e significa que o quadro de reputação não estava totalmente limpo.
Em conjunto, as classificações de phishing de vários motores de segurança prevalecem sobre a análise limpa de ficheiros e os resultados limitados de blacklist. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por Google Trust Services, com expiração indicada como 2026-11-14. É servido através da infraestrutura da Cloudflare no endereço IP 172.66.47.176, com a Cloudflare identificada tanto como fornecedor de alojamento como camada de servidor web. O domínio utiliza nameservers da Cloudflare e está registado através da CloudFlare, Inc.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O contexto da análise sugere que a página está a operar por trás de serviços geridos pela Cloudflare, e os recursos referenciados incluem componentes de erro e challenge da Cloudflare. Embora a configuração TLS pareça válida, a segurança do transporte por si só não deve ser tratada como prova de legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?