Confiável, mas verifique
A reputação é mista. alertas de provedores de segurança e conteúdo relacionado a produtos e downloads de software contam a favor, mas a reputação externa continua fraca.
Trust signal radarNormalized trust signals for worktop.devMaturidade do domínio: 221 daysMaturidade do domínioEstado dos alertas: 7 detectionsEstadodos alertasNível de segurança: 1 negative tag, 1 warning signalNívelde segurançaSinais positivos: 1 positive signalsSinaispositivosPopularidade: Estimated low traffic without Tranco or social profile dataPopularidadeZona de confiança: .devZona de confiançaSinais operacionais: 1 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country USCredibilidade da localização
Figura 1. Radar de sinais de confiança para worktop.dev. Uma área sombreada maior indica sinais de confiança mais fortes.
Como avaliamos worktop.dev
Menções na página:
Microsoft Software
Sinais técnicos:
Cloudflare Browser Insights, Astro Framework
Sinais positivos:
um histórico de domínio de longo prazo
um certificado SSL ativo (3 meses)
Sinais negativos:
alertas de provedores de segurança
um domínio relativamente novo (7 meses)
Contexto adicional:
conteúdo relacionado a produtos e downloads de software
Última verificação 3 de setembro de 2026 às 17:45 by
Gridinsoft Trust Model v2.5.3
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em Worktop.dev
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260903174001-657d8997
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Seguro
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Contexto contraditório — não usado nesta decisão
A análise independente de primeira parte não reproduziu phishing, entrega de malware, redirecionamento não relacionado nem outro comportamento malicioso no escopo atual de web e distribuição de software analisado de worktop.dev. Os caminhos legados indicados com precisão estavam bloqueados, e nenhuma URL, arquivo, payload ou hash malicioso atual foi identificado. Os alertas externos restantes eram categorias de listas de bloqueio no nível do domínio e não foram usados para determinar este veredito.
Conclusões do analista
Info4
Info01
Nenhum fluxo atual de phishing foi reproduzido
O site público analisado continha conteúdo coerente de produto, documentação, suporte e informações legais. Ele não apresentou formulário de coleta de credenciais, login imitado, redirecionamento não relacionado nem download automático nas páginas públicas enumeradas.
Info02
Os fluxos de download e atualização analisados eram versionados e internamente coerentes
Os caminhos oficiais de download e atualização levavam a artefatos versionados. O instalador continha uma cadeia de certificados Authenticode que nomeava Comunit AB, e o arquivo de atualização correspondia ao valor SHA-256 publicado pelo endpoint de atualização do site. A inspeção estática encontrou componentes coerentes com o utilitário de desktop documentado, não um payload web não relacionado.
Info03
Os caminhos legados relatados estavam bloqueados e não serviam payload
Os três caminhos exatos associados à alegação histórica retornaram HTTP 403 nas variantes de protocolo e host testadas. Nenhuma resposta de comando, destino de redirecionamento, arquivo ou outro objeto malicioso atual foi observado nesses locais.
Info04
O estado histórico do domínio não identifica um objeto malicioso atual
Os registros arquivados do domínio raiz demonstram que seu conteúdo público mudou ao longo do tempo, mas o arquivo analisado não reproduziu os caminhos legados de gateway relatados nem estabeleceu um payload de malware anterior. O contexto histórico e as categorias de listas de bloqueio no nível do domínio não substituem uma URL ou amostra maliciosa atual e exata.
Análise com 6 observações documentadas
Ver evidências
01Navegação
O sitemap expôs 26 páginas públicas. Cada página retornou HTTP 200 em sua URL esperada de worktop.dev. As páginas analisadas descreviam um utilitário de gerenciamento de áreas de trabalho do Windows e seus fluxos de documentação, guias, suporte, privacidade, termos, download e desinstalação. Não havia formulário, campo de senha, campo de envio de arquivo, iframe, redirecionamento final não relacionado nem download automático. Quatro verificações com agentes de usuário de desktop e móveis retornaram conteúdo idêntico na página inicial.
Status HTTP200
URL finalhttps://worktop.dev/
Elemento da páginaO sitemap público listou 26 páginas do mesmo site sobre o produto, documentação, guias, suporte, informações legais, downloads e instruções de desinstalação.
Observação do analistaNão foi observado formulário de coleta de credenciais, campo de senha, campo de envio de arquivo, iframe, redirecionamento final não relacionado nem download automático nas páginas listadas pelo sitemap.
02Download
A página pública de download oferecia o WorkTop 1.4.0 para Windows. O manipulador de download do mesmo site redirecionou para um instalador versionado em artifacts.worktop.dev. O pacote x64 obtido era um instalador NSIS para Windows de 10.875.256 bytes com SHA-256 24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179. Os dados incorporados do certificado Authenticode nomeavam Comunit AB, e os componentes extraídos eram coerentes com o utilitário de desktop WorkTop documentado.
Status HTTP200
URL do artefato públicohttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-setup.exe
SHA-256 do arquivo24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179
Tipo MIMEapplication/vnd.microsoft.portable-executable
Dado do certificadoO instalador continha uma cadeia de certificados Authenticode PKCS#7 cujo certificado final tinha Comunit AB como organização e nome comum.
Observação do analistaA inspeção estática do pacote identificou um instalador NSIS contendo o aplicativo WorkTop, o auxiliar de instalação, a biblioteca de extensão do shell, o desinstalador e o texto de licenças de terceiros; não expôs página de phishing nem URL de payload não relacionada.
03Download
O endpoint público de atualização retornou metadados estruturados para o WorkTop 1.4.0 e um arquivo de atualização versionado em artifacts.worktop.dev. O SHA-256 publicado pelo endpoint correspondeu exatamente ao arquivo baixado, que continha os mesmos componentes de aplicativo nomeados que o pacote instalador.
Status HTTP200
URL do artefato públicohttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-update.zip
SHA-256 do arquivo8e3007f5da0fec12848aaccec8eb06b42d74651c27351e1c8e378afc5937079b
Observação do analistaO SHA-256 declarado pelo endpoint correspondeu ao arquivo ZIP baixado de 12.899.117 bytes.
04Resposta HTTP
Os três caminhos legados especificamente relatados, /c5n9/, /7bay/ e /5fqe/, retornaram HTTP 403 em todas as doze combinações testadas de HTTP ou HTTPS e host raiz ou www. Nenhum conteúdo, destino de redirecionamento, resposta de comando ou payload foi servido nesses caminhos durante a análise.
Status HTTP403
Observação do analistaTodas as doze combinações de protocolo, host e caminho para /c5n9/, /7bay/ e /5fqe/ foram bloqueadas com HTTP 403 sem redirecionamento.
Observação do analistaNenhuma resposta ou payload malicioso atual foi reproduzido nos caminhos legados relatados.
05Conteúdo histórico
O índice público de arquivos continha uma captura do domínio raiz de dezembro de 2021 que mostrava uma página genérica de estacionamento de domínio, uma captura raiz de novembro de 2023 registrada como HTTP 404 e capturas de abril de 2026 do site atual do produto WorkTop. O registro RDAP atual forneceu um evento de registro em 25 de janeiro de 2026. Nenhuma captura arquivada dos três caminhos legados especificamente relatados foi encontrada. Isso sustenta uma mudança material no conteúdo do domínio, mas não estabelece de modo independente que malware tenha sido operado anteriormente no domínio.
Status HTTP200
Elemento da páginaA página raiz arquivada de dezembro de 2021 era uma página genérica de estacionamento de domínio.
Observação do analistaO índice de arquivos registrou o domínio raiz como HTTP 404 em novembro de 2023 e o site atual do produto WorkTop em abril de 2026.
Dado de DNSO registro RDAP atual informou um evento de registro em 2026-01-25T20:57:14.051Z.
Observação do analistaNenhuma captura arquivada foi retornada para /c5n9/, /7bay/ ou /5fqe/; portanto, a análise histórica não confirmou um gateway de malware ativo anteriormente nem um payload.
06TLS
Os hosts raiz e www serviram o mesmo site do produto por HTTPS. O DNS atual colocou os hosts raiz, www e de artefatos atrás da Cloudflare, enquanto o link de checkout usava uma loja Lemon Squeezy em store.worktop.dev. Certificate Transparency mostrou o histórico atual de certificados raiz, curinga, de artefatos e de loja a partir do evento de registro de janeiro de 2026.
Dado do certificadoO certificado ativo cobria worktop.dev e *.worktop.dev e era válido durante a análise registrada.
Dado de DNSOs hosts raiz, www e artifacts foram resolvidos pela Cloudflare durante a análise.
URL finalhttps://worktop.dev/
Escopo e limitações
Os binários do Windows foram analisados estaticamente e não foram executados nesta investigação.
O resultado se aplica às páginas públicas, aos fluxos de download e atualização, aos hashes exatos dos artefatos e aos caminhos legados relatados observados no momento registrado; ele não certifica conteúdo futuro nem versões de arquivo diferentes.
As evidências de arquivos públicos confirmaram mudanças no conteúdo do domínio, mas não confirmaram de modo independente o suposto gateway de malware histórico nem qualquer payload histórico.
Este domínio foi registrado em 24 de janeiro de 2026 às 22:00 pela empresa ENOM, INC.
e as informações sobre a titularidade não estão disponíveis publicamente.
Contato para reclamações não encontrado.
Sobre worktop.dev
Analisamos worktop.dev e encontramos sinais majoritariamente positivos. As verificações atuais apontam para um perfil legítimo e de menor risco, embora ainda existam alguns pontos de cautela. A pontuação atual de confiança é 66/100. Os principais sinais incluem alertas de provedores de segurança e conteúdo relacionado a produtos e downloads de software. Também observamos sinais de cautela reputacional em fontes externas de avaliações, por isso as alegações comerciais ainda devem ser verificadas de forma independente. Verifique os detalhes principais e avaliações independentes recentes antes de depender deste site para ações importantes.
FAQ
worktop.dev é seguro?
Com base na análise atual, worktop.dev parece ser geralmente seguro. O veredito final também reflete uma revisão manual de especialistas. Ainda assim, uma verificação básica continua sendo razoável antes de confiar no site.
Por que worktop.dev parece confiável?
Os fatores-chave incluem informações do registrador (ENOM, INC.), hospedagem em US, e um domínio relativamente novo (7 meses). A pontuação de confiança reúne sinais de segurança, de domínio e infraestrutura, e padrões de comportamento na página. A avaliação geral continua mista porque as fontes externas de reputação não mostram um perfil de confiança totalmente consistente.
Worktop Pegadas digitais
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Microsoft Software
Cloudflare Browser Insights
Este site é roteado por meio da rede/CDN da Cloudflare e tem o Cloudflare Browser Insights ativado.
Astro Framework
Long Term Domain
O registro do domínio se estende além de um ano, demonstrando o compromisso do operador com operações sustentadas. Períodos de registro estendidos para este site indicam planejamento para presença a longo prazo e continuidade operacional.
Young Domain
O registro do domínio ocorreu recentemente, estabelecendo worktop.dev como uma propriedade web recém-criada. Novos domínios tipicamente carecem de métricas de reputação estabelecidas, avaliações de usuários ou dados de desempenho histórico, necessitando verificação adicional antes do engajamento.
Low Scamadviser Score
Avaliação de segurança independente do Scamadviser indica que este site recebeu uma classificação de confiança baixa, sugerindo riscos potenciais de segurança ou preocupações operacionais requerendo cautela do usuário.
Alertas de provedores externos: 7/28
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
Forcepoint ThreatSeeker
Malicious
Lionic
Malicious
Sophos
Phishing
VIPRE
Malware
Scamadviser
Advertido
Resultados de provedores externos para Worktop.dev, última verificação em 3 de setembro de 2026.
— VirusTotal
Informações do domínio
Criado24 de janeiro de 2026 às 22:00Expira: 24 de janeiro de 2029 às 22:00
Idade do domínio7 mesesRegistrado recentemente
RegistradorENOM, INC.
Domínio de primeiro nível.devTLD genérico
Detalhes técnicos
Endereço IP104.21.48.9
Provedor de hospedagemAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1QUIC · Valid for: 3 meses · from 28 de julho de 2026 às 08:24 · to 26 de outubro de 2026 às 09:22
Servidores de nomens1.dreamhost.com ns2.dreamhost.com ns3.dreamhost.com
Análise de conteúdo
Título do siteWorkTop - Multiple Real Desktops for Windows
Descrição do siteWorkTop gives you multiple Windows desktops, each with its own files and icon layout. Switch contexts instantly.
Serviços VerificadosEste domínio foi verificado pelos seguintes serviços e organizações legítimas, confirmando a propriedade autêntica e a configuração adequada de segurança de e-mail.
Google Verification
Verificação de propriedade do domínio pelo Google.
Você é o proprietário de Worktop.dev?
Se você é proprietário de Worktop.dev e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Deixe uma avaliação
66
points /100
A pontuação é baseada em uma escala de 1 a 100, sendo 100 a mais confiável.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre worktop.dev, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar worktop.dev compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre worktop.dev, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar worktop.dev compartilhando esta página nas redes sociais!