adobe.athena.captivatechat.com
Categoria: AI, Ml Applications
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de adobe.athena.captivatechat.com
Este domínio parece alojar uma página de início de sessão com a marca Adobe, com metadados da página a indicar "Adobe" e "Login Page Details for Adobe." A captura de ecrã mostra um formulário de início de sessão com email/palavra-passe, elementos de marca ao estilo da Adobe e referências à TD SYNNEX, sugerindo que a página pode ser apresentada como um portal de acesso para parceiros ou empresas, e não como um website público geral.
No entanto, o site está alojado no subdomínio adobe.athena.captivatechat.com e não num domínio oficial pertencente à Adobe. Com base na estrutura do domínio e no conteúdo visível, isto parece ser uma experiência de início de sessão com marca colocada sob um domínio de terceiros. Esta configuração pode ser legítima em alguns fluxos de trabalho empresariais, mas também está frequentemente associada a páginas de recolha de credenciais quando a marca não corresponde à titularidade do domínio subjacente.
Avaliação de segurança de adobe.athena.captivatechat.com
Os resultados da análise indicam risco elevado no momento da análise. O domínio foi assinalado por 7 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou relacionada com fraude. Além disso, vários fornecedores de classificação web categorizaram-no como phishing ou outro tipo de fraude, e a pontuação de confiança publicada fornecida com a análise é muito baixa. A captura de ecrã também mostra uma página de introdução de credenciais com a marca Adobe num domínio que não é da Adobe, o que pode ser consistente com uma página de início de sessão imitadora destinada a recolher dados de conta.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, e as verificações das principais bases de dados de ameaças apresentadas na análise estavam limpas no momento da revisão. Esses resultados limpos não superam os sinais mais fortes relacionados com phishing aqui, especialmente porque as páginas de phishing muitas vezes contêm pouca ou nenhuma carga maliciosa e podem ainda assim parecer tecnicamente limpas em análises baseadas em ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de início de sessão ou outras informações sensíveis.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através de infraestrutura Amazon, e é servido via AWS CloudFront com nameservers da Cloudflare. Isto significa que a ligação pode estar encriptada em trânsito, mas a encriptação por si só não verifica que a página seja fidedigna ou oficialmente afiliada à marca apresentada. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise.
O domínio tem cerca de 3 anos e não está classificado nas principais listagens de tráfego aqui fornecidas. A página parece estar construída com uma framework JavaScript moderna, com base nos recursos _next/static referenciados. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas pela análise de ficheiros/conteúdo no momento do teste, mas a principal preocupação técnica é a discrepância entre a marca Adobe e o domínio de alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?