yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Este domínio parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através de um fornecedor de alojamento na cloud. O próprio hostname é uma cadeia longa com aspeto aleatório, em vez de um nome de marca ou de organização reconhecível, o que sugere que poderá tratar-se de uma implementação temporária, gerada automaticamente ou específica de uma campanha, e não de um website empresarial principal.
Com base no contexto de análise disponível, o site não apresenta informações claras de identidade organizacional, e não existem etiquetas de categoria que indiquem uma finalidade convencional empresarial, mediática ou institucional. A infraestrutura aponta para uma página web alojada na cloud e servida através de uma rede de distribuição de conteúdos e de segurança, que pode ser utilizada para projetos legítimos, mas também pode ser utilizada para páginas de curta duração.
Avaliação de segurança de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Vários motores de segurança assinalaram este domínio como phishing no momento desta análise, com 10 em 91 motores a reportarem deteções maliciosas relacionadas com phishing. Esse nível de consenso é um sinal de alerta significativo, especialmente tendo em conta o formato de subdomínio com aspeto aleatório, a ausência de classificação de tráfego e a falta de uma identidade clara de marca ou de editor. Embora a análise de ficheiros de malware não tenha detetado código malicioso nos ficheiros analisados, as páginas de phishing recorrem frequentemente a conteúdo enganoso em vez de malware descarregável, pelo que uma análise de ficheiros limpa não reduz materialmente essa preocupação.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes focadas em conteúdos não listavam o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, atividade nociva do website. Ainda assim, o quadro geral da análise é dominado pelas deteções de phishing por múltiplos motores, e não pelos resultados limpos dos ficheiros de malware. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-16. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers da Cloudflare e presença de servidor web na cloud em Toronto, Canadá. O domínio está registado desde 2020 e está definido para expirar em 2027.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes na amostra de análise de malware fornecida, mas a configuração de alojamento e o certificado válido não devem ser tratados, por si só, como indicadores de confiança, porque as páginas de phishing também podem utilizar infraestrutura de cloud respeitável e HTTPS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?