xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para a implementação de websites estáticos através da infraestrutura de alojamento da Cloudflare. O próprio hostname é uma cadeia longa com aspeto aleatório, em vez de um nome de marca ou empresarial reconhecível, o que pode indicar uma implementação temporária, descartável ou específica de campanha, em vez de um website público estabelecido.
Com base no contexto de análise disponível, não há provas claras de uma empresa, editora ou organização convencional a operar este site sob uma identidade de marca. Os recursos observados limitados referem-se principalmente a componentes de tratamento de erros e de desafio da Cloudflare, o que sugere que a página pode estar atualmente inativa, restringida, mal configurada ou a servir apenas conteúdo mínimo relacionado com a infraestrutura, em vez de uma experiência completa de website.
Avaliação de segurança de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Vários motores de segurança assinalaram este domínio no momento desta análise, com 13 em 91 deteções e a maioria dessas classificações a descrever atividade relacionada com phishing. Esse nível de concordância entre múltiplos motores é um sinal de risco significativo, especialmente tendo em conta o formato de subdomínio sem marca e com aspeto aleatório, bem como a ausência de uma classificação de tráfego estabelecida. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no pequeno conjunto de recursos analisados, a ausência de problemas ao nível dos ficheiros não exclui phishing, recolha de credenciais ou comportamento enganoso da página.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o quadro geral da análise é determinado principalmente pelo número relativamente elevado de deteções relacionadas com phishing por parte dos motores de segurança, e não pela listagem baseada em DNS.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e apresenta um certificado SSL válido emitido pela Google Trust Services, com a expiração do certificado indicada como 2026-11-09. Tanto o alojamento como o serviço web parecem depender da Cloudflare, e o endereço IP observado geolocaliza-se em Toronto, Canada. O domínio está registado há vários anos e está definido para expirar em 2027, o que sugere que não foi criado recentemente, embora a idade, por si só, não reduza o risco de phishing quando estão presentes outros indicadores.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes nos dados limitados da análise de malware fornecidos, mas o conteúdo da página observado parece mínimo e orientado para a infraestrutura, pelo que a análise técnica oferece apenas visibilidade parcial sobre a forma como o domínio pode ser utilizado ao longo do tempo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?