amazon-clone-rose-omega.vercel.app
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de amazon-clone-rose-omega.vercel.app
Este domínio parece alojar uma página web com temática de compras concebida para imitar o aspeto e a disposição da Amazon. O título da página é "Amazon Clone", e a captura de ecrã mostra a marca Amazon, elementos de navegação e blocos de categorias de produtos estilizados para se assemelharem à página inicial de um retalhista generalista. Com base no conteúdo visível e na designação do domínio, o site não parece representar um domínio oficial pertencente à Amazon.
O site está alojado num subdomínio da Vercel, o que sugere que poderá tratar-se de um projeto web implementado ou de um modelo de montra clonado, em vez de uma plataforma de retalho empresarial autónoma. Várias fontes de classificação web categorizam-no como phishing ou relacionado com fraude, enquanto uma classificação o identifica como shopping, o que é consistente com a apresentação em estilo de montra mostrada na captura de ecrã.
Avaliação de segurança de amazon-clone-rose-omega.vercel.app
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, 16 em 91 motores de segurança assinalaram o domínio, com deteções que descrevem, de forma geral, atividade de phishing ou relacionada com fraude. O nome do domínio e a apresentação da página também se assemelham de perto à marca Amazon, e a captura de ecrã mostra explicitamente uma página "Amazon Clone" a utilizar logótipos e elementos de interface ao estilo da Amazon. Essa semelhança pode indicar uma tentativa de imitar um retalhista bem conhecido, em vez de operar como uma loja independente.
A análise de malware não identificou ficheiros maliciosos durante esta verificação, e várias bases de dados de ameaças importantes estavam limpas no momento da análise. No entanto, esses sinais mais favoráveis são aqui superados pelo consenso de phishing entre vários motores e pela imitação visível da marca. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é, por si só, um sinal mais fraco, mas ainda assim digno de nota como uma cautela menor.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e está alojado na infraestrutura da Vercel, com nameservers a apontar para Vercel DNS. A validade do certificado indica que o transporte encriptado estava disponível no momento desta análise, mas o HTTPS, por si só, não deve ser tratado como prova de legitimidade. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, trata-se de um subdomínio alojado e não de um domínio de retalho dedicado com marca própria. Nenhum ficheiro malicioso foi assinalado na análise de ficheiros, e não foram comunicadas ligações externas nem iframes assinalados nos dados de rastreio fornecidos. A principal preocupação técnica, portanto, não é a entrega de exploits, mas sim a aparente utilização de uma montra e de uma marca imitativas que podem destinar-se a induzir os utilizadores em erro.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?