2025-beta.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 2025-beta.vercel.app
O domínio 2025-beta.vercel.app parece alojar uma página web apresentada como um portal de início de sessão de internet banking pessoal com a marca "BHD | Personal." A captura de ecrã mostra um formulário em língua espanhola para nome de utilizador e palavra-passe, um pedido de recuperação de palavra-passe e uma ligação que faz referência a banca empresarial pela internet, sugerindo que a página está a tentar assemelhar-se a um ponto de acesso de banca online.
Com base na estrutura do subdomínio, esta página está alojada na plataforma de aplicações da Vercel e não num domínio bancário dedicado pertencente à marca. O título "BHD - IBP" e a marca visível indicam que a página pode estar a visar utilizadores de uma instituição financeira ou a tentar imitá-la, mas os dados de análise disponíveis não identificam o operador com certeza.
Avaliação de segurança de 2025-beta.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 11 de 91 motores de segurança, tendo as deteções classificado-o maioritariamente como phishing ou malicioso. Além disso, uma listagem numa importante base de dados de ameaças assinalou a página por atividade de engenharia social, e outra fonte de blacklist devolveu uma listagem genérica de objeto malicioso. Embora a análise de malware ao nível dos ficheiros não tenha detetado cargas maliciosas nos ficheiros amostrados, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável, pelo que uma análise limpa dos ficheiros não compensa de forma material as conclusões mais amplas de reputação.
O próprio conteúdo da página também suscita preocupação: parece imitar uma experiência de início de sessão bancário enquanto opera a partir de um subdomínio de alojamento genérico, em vez de um aparente domínio bancário oficial. Essa discrepância pode indicar intenção de recolha de credenciais ou outro uso enganoso. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota como cautela menor.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado em infraestrutura da Vercel, com o servidor web identificado como Vercel. A validade do certificado indica que o transporte encriptado estava disponível no momento do teste, mas o HTTPS, por si só, não verifica que a página seja legítima ou fiável.
O DNSSEC parece não estar assinado, e o site é servido a partir de um IP alojado pela Vercel nos Estados Unidos, utilizando nameservers geridos pela Vercel. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a preocupação mais forte neste caso é o aparente comportamento de página ao estilo de phishing e as deteções de reputação por múltiplos motores, e não código de exploração ou binários de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?