yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos e front ends de aplicações web através da infraestrutura da Cloudflare. O próprio hostname parece ser gerado por máquina, em vez de orientado para uma marca, e os dados de categorização disponíveis associam-no a conteúdo de tecnologia da informação, enquanto alguns fornecedores também o classificam como relacionado com phishing ou fraude.
Com base no contexto da análise, este não parece ser um website de consumo generalista com uma presença de marca pública estabelecida ou um ranking de tráfego mensurável. Em vez disso, pode tratar-se de uma implementação temporária, específica de projeto ou descartável, alojada numa plataforma orientada para programadores, que pode ser utilizada para testes legítimos, mas que também pode ser atrativa para campanhas de abuso de curta duração.
Avaliação de segurança de yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Os resultados da análise mostram sinais de cautela notáveis no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com vários fornecedores a classificá-lo como relacionado com phishing. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a formulários enganosos ou interfaces de início de sessão clonadas, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa materialmente as classificações de phishing.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não detetaram ameaças no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, a combinação de classificações repetidas de phishing por vários motores de segurança, ausência de ranking e o padrão de subdomínio com aspeto aleatório sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e é servido através da infraestrutura da Cloudflare no endereço IP 172.66.44.56, com o alojamento geolocalizado no Canadá nos dados da análise. O domínio está registado através do registrador da Cloudflare, está ativo há cerca de cinco anos e utiliza nameservers da Cloudflare.
Do ponto de vista da configuração, o DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na amostra de rastreio fornecida, mas a preocupação de segurança aqui parece basear-se na reputação e na classificação, e não numa deteção de malware no lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?