xu5put-ind9wf-k0e-t43w2k.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xu5put-ind9wf-k0e-t43w2k.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e conteúdo de aplicações web através da infraestrutura da Cloudflare. O formato do hostname parece gerado automaticamente ou específico de um projeto, em vez de orientado para uma marca, o que pode ser típico de implementações temporárias, ambientes de teste ou páginas de destino de finalidade única alojadas numa plataforma para programadores.
Com base no contexto de análise disponível, o site não apresenta uma identidade comercial, editorial ou organizacional clara apenas a partir do nome de domínio. Parece ser uma página implementada de forma independente numa plataforma de alojamento partilhado, em vez de um website autónomo com marca própria, e não é evidente qualquer categoria estabelecida ou informação sobre o operador a partir dos dados fornecidos.
Avaliação de segurança de xu5put-ind9wf-k0e-t43w2k.pages.dev
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com as deteções a classificá-lo maioritariamente como phishing ou de outra forma malicioso. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo entre vários motores, especialmente quando as deteções relacionadas com phishing se repetem em numerosos scanners independentes.
Os dados de blacklist e reputação também mostram resultados mistos, mas preocupantes. As principais bases de dados de conteúdo malicioso na análise fornecida estavam maioritariamente limpas, mas o domínio ou a sua infraestrutura foi listado por uma base de dados genérica de ameaças, e o endereço IP do servidor também foi listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela ao quadro geral.
O domínio tem vários anos e utiliza HTTPS válido, o que são fatores de base positivos, mas isso por si só não reduz materialmente a preocupação criada pelas deteções relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com validade do certificado até 2026-10-08. É servido através da infraestrutura da Cloudflare no endereço IP 172.66.47.113, com o alojamento geolocalizado no Canadá nos dados da análise. O domínio utiliza nameservers da Cloudflare e está registado através da CloudFlare, Inc.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O servidor web é identificado como Cloudflare, e a estrutura de subdomínio pages.dev sugere implementação numa plataforma partilhada de edge hosting. Não foram identificados ficheiros maliciosos na análise de ficheiros fornecida, mas isso deve ser considerado em conjunto com os sinais de reputação relacionados com phishing, mais fortes, provenientes de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?