O que a Gridinsoft observou em Url.sg
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
- Analisado
- por Gridinsoft, Analista de ameaças
- Conclusão do analista
- Serviço de encurtamento de URL — análise específica do destino necessária
- Base das evidências
- Análise própria do site Inteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
O site raiz e as páginas públicas do serviço analisados não mostraram comportamento que sustentasse a classificação anterior de «Distribui malware ou download de arquivo indesejado» para todo o domínio, e nenhum arquivo, carga útil, URL ou hash de malware específico foi encontrado ali. No entanto, url.sg é um espaço de nomes de encurtamento de URL controlado por usuários, cujos códigos curtos individuais podem redirecionar para destinos que não foram enumerados nem analisados. A raiz do serviço parece operacional, mas a segurança de todo o domínio é inconclusiva e cada link curto suspeito exige análise específica do destino.
Conclusões do analista
Serviço substancial de encurtamento de URL
As páginas públicas analisadas descreviam e implementavam consistentemente o mesmo serviço de encurtamento de URL, códigos QR, páginas de biografia, análises e API, incluindo rotas de conta e suporte de mesma origem.
Classificação anterior de download de malware não sustentada no escopo analisado
A análise direta de primeira parte não identificou download automático ou suspeito, carga útil de malware, encaminhamento de credenciais para um host não relacionado, navegação externa condicional ou outro comportamento atual que sustentasse uma classificação de distribuição de malware em todo o domínio.
Denúncia pública de abuso de links curtos está disponível
O serviço expunha um formulário dedicado de mesma origem para links curtos de spam, fraude, malware e phishing, fornecendo uma rota pública para denúncias de abuso específicas do destino.
Destinos de links curtos controlados por usuários exigem análise separada
O serviço aceita destinos escolhidos por usuários e emite códigos curtos com redirecionamento. A raiz limpa analisada e as páginas públicas do serviço não estabelecem que todo código curto existente ou futuro seja seguro; portanto, todo o espaço de redirecionamento url.sg não pode receber um veredito Safe para o domínio inteiro com este escopo.
A documentação de privacidade e termos precisa de correção
O link da política de privacidade estava indisponível e a página de Termos e Condições continha texto de espaço reservado. Essas lacunas reduzem a transparência, mas não demonstraram entrega de malware no escopo analisado.
Análise com 6 observações documentadas Ver evidências
O site público analisado apresentou um serviço coerente de encurtamento e gerenciamento de links com interfaces substanciais de preços, API para desenvolvedores, códigos QR, páginas de biografia, contato, contas e denúncias de abuso.
-
Elemento da página
A página inicial descrevia encurtamento de URL, análises, segmentação, códigos QR, gerenciamento de links, domínios de marca e uma API autenticada para desenvolvedores como partes do mesmo serviço. -
Elemento da página
As páginas Preços, API para desenvolvedores, Códigos QR, Páginas de biografia, Contato, registro e login usavam consistentemente a identidade do serviço url.sg e navegação de mesma origem. -
Elemento da página
A página pública Report Link aceitava denúncias de links curtos de spam, fraudulentos, maliciosos ou de phishing por meio do endpoint de mesma origem /report/send.
Solicitações diretas repetidas ao domínio raiz e às páginas públicas analisadas retornaram o conteúdo esperado do mesmo site sem redirecionamento não relacionado, destino externo condicional ou download automático.
-
Status HTTP
200 -
URL final
https://url.sg/ -
Observação do analista
Perfis de cliente semelhantes a navegador, curl, Googlebot e Bingbot receberam HTTP 200 no mesmo destino https://url.sg/ com o mesmo título e propósito de página de encurtador de URL. -
Observação do analista
As rotas analisadas de preços, desenvolvedores, códigos QR, páginas de biografia, contato, denúncias, registro e login retornaram HTTP 200 em seu destino url.sg esperado.
Os formulários públicos e o código cliente analisados usavam endpoints de mesma origem para encurtamento, autenticação, contato e denúncias de abuso; nenhum encaminhamento de credenciais para um host não relacionado foi identificado no código público analisado.
-
Elemento da página
O formulário público de encurtamento enviava um destino fornecido pelo usuário ao endpoint de mesma origem /shorten e solicitava um token do Google reCAPTCHA antes do envio. -
Elemento da página
Os formulários de registro e login eram enviados aos endpoints de mesma origem /user/register/validate e /user/login/auth. -
Elemento da página
As mensagens de contato e denúncias de abuso de links curtos eram enviadas aos endpoints de mesma origem /contact/send e /report/send. -
Observação do analista
O fluxo público de encurtamento não foi enviado porque isso criaria um novo link curto público; o código cliente analisado exibia a URL curta retornada e os controles de código QR sem iniciar automaticamente navegação ou download.
Os scripts públicos analisados implementavam comportamentos comuns de interface, formulários, códigos QR e gerenciamento de links. Nenhum executável específico, carga útil de malware, download automático suspeito ou mecanismo de entrega de script não relacionado foi identificado.
-
SHA-256 do arquivo
fc981871b8271bea9270a3af4f77bb50d37101e555dd6801fe7ecf9e26a9b12b -
SHA-256 do arquivo
866fd618922d2dd69c88e27a3e7fb6c5b45663b37c07f7ef9e51186c38bc6bdc -
SHA-256 do arquivo
63a9648e7ea1a3ac0bca8de86590edb953812f39d73fa222a397942dcf63c112 -
Observação do analista
As rotas de download de códigos QR em PNG, PDF e SVG estavam vinculadas a controles explícitos do usuário após a criação de um link; o código analisado não as acionava automaticamente. -
Observação do analista
Nenhum arquivo, carga útil, URL ou hash malicioso específico foi identificado no escopo público analisado.
O nome de host ativo foi resolvido por seu DNS publicado e apresentou um certificado HTTPS atualmente válido e vários cabeçalhos de segurança de resposta.
-
Dado de DNS
Registros A: 104.21.87.35 e 172.67.140.117; servidores de nomes autoritativos: angela.ns.cloudflare.com e tom.ns.cloudflare.com. -
Dado do certificado
Certificado Google Trust Services WE1 para url.sg e *.url.sg, válido de 2026-07-31 a 2026-10-29. -
Dado do certificado
A resposta HTTPS analisada incluía X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Origin-Agent-Cluster e restrições de política entre domínios.
A apresentação das políticas analisada estava incompleta: o link da política de privacidade retornava uma página não encontrada e a página de Termos e Condições continha texto de espaço reservado.
-
Status HTTP
404 -
Elemento da página
A página de Termos e Condições exibia a frase de espaço reservado: Edite-me quando puder. Eu sou muito importante. -
Observação do analista
Essas são fragilidades de transparência e documentação; não foram evidência de entrega de malware no comportamento ou código do site analisado.
Escopo e limitações
- A análise cobriu o domínio raiz e as páginas públicas não autenticadas listadas; nenhuma conta foi criada, nenhuma credencial foi enviada e fluxos privados de painel, faturamento, administração e API autenticada não foram acessados.
- O formulário público de encurtamento não foi enviado porque isso criaria um novo link curto público. O formulário e seu comportamento no lado do cliente foram analisados sem criar conteúdo no serviço.
- Uma plataforma de encurtamento de URL pode redirecionar códigos curtos individuais para destinos de terceiros escolhidos pelo usuário. Este resultado de todo o domínio não certifica cada código curto existente ou futuro; um link curto suspeito específico exige análise do destino.
- O resultado se aplica ao conteúdo, código, infraestrutura e comportamento do site analisados no momento registrado e não prevê mudanças futuras.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre url.sg, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar url.sg compartilhando esta página nas redes sociais!