yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Este domínio está alojado na plataforma pages.dev, que é normalmente utilizada para websites estáticos e implementações de aplicações web fornecidas através da infraestrutura da Cloudflare. O próprio hostname parece ser gerado automaticamente, em vez de orientado para uma marca, e não há indicação clara nos dados fornecidos de que represente um website público estabelecido de uma empresa, editora ou organização.
Com base no contexto da análise, a página poderá atualmente estar a apresentar pouco ou nenhum conteúdo normal do site e, em vez disso, parece estar associada a recursos de tratamento de erros e páginas de desafio da Cloudflare. Isto pode acontecer quando uma implementação está indisponível, mal configurada, restringida ou temporariamente removida. O domínio existe há vários anos sob registo da Cloudflare, mas a informação disponível não identifica um operador transparente nem uma finalidade legítima clara para este subdomínio específico.
Avaliação de segurança de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
O sinal mais forte nesta análise é que 11 em 91 motores de segurança assinalaram o URL como phishing no momento desta análise. Esse nível de concordância entre vários motores é um sinal de alerta significativo, embora a análise separada de ficheiros de malware não tenha detetado ficheiros maliciosos. Além disso, o domínio não está classificado quanto a uma visibilidade de tráfego mais ampla, e o formato do hostname parece descartável ou gerado por máquina, em vez de voltado para o utilizador, o que pode ser consistente com infraestrutura de abuso de curta duração.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente negativos. As principais bases de dados de ameaças focadas em conteúdo nos resultados fornecidos não detetaram o site no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que as deteções de phishing e, por si só, não prova atividade nociva no website, mas acrescenta um pequeno grau de cautela. Em conjunto, os sinais de phishing de vários motores prevalecem sobre a análise limpa de ficheiros e as verificações limpas nas principais blacklists. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services, com expiração indicada como 2026-11-15. É servido através da infraestrutura da Cloudflare no endereço IP 172.66.47.112, com nameservers da Cloudflare e alojamento em Toronto, Canada. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Os recursos ligados observados apontam principalmente para ativos relacionados com desafios e erros da Cloudflare, o que pode indicar que a página está por trás de filtragem protetora ou que está atualmente a apresentar um estado de erro em vez de uma aplicação normal. Embora a configuração TLS pareça estar presente e válida, o HTTPS por si só não deve ser tratado como um sinal de confiança quanto à legitimidade do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?