amazonclone-remake.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de amazonclone-remake.vercel.app
O domínio amazonclone-remake.vercel.app parece alojar um projeto web concebido para imitar o aspeto e a navegação da loja online da Amazon. O título da página, os elementos de marca visíveis e os recursos associados fazem referência direta à Amazon, enquanto a captura de ecrã mostra uma interface de compras em grelha de produtos com carrinho, encomendas, checkout e funcionalidades de pesquisa semelhantes às de um grande marketplace de retalho.
Com base na estrutura do domínio e no conteúdo da página, este site pode ser um projeto de demonstração, clone ou remake implementado na Vercel, em vez de uma propriedade oficial da Amazon. Parece apresentar páginas de estilo e-commerce e imagens de marca, mas o próprio nome do subdomínio sugere explicitamente uma versão recriada do website de outra empresa, e não uma marca de retalho independente.
Avaliação de segurança de amazonclone-remake.vercel.app
Vários motores de segurança assinalaram este domínio no momento da análise, com 12 em 91 deteções e vereditos centrados em phishing ou outro comportamento malicioso. A página também se assemelha muito à Amazon, tanto no nome como na apresentação, o que pode indicar um site imitador destinado a reproduzir um retalhista bem conhecido. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo de phishing entre vários motores.
As verificações em listas negras e bases de dados de ameaças apresentaram resultados mistos, em vez de estarem totalmente limpas. As principais bases de dados de conteúdo malicioso aqui apresentadas não reportaram o domínio no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que constitui um sinal de cautela mais fraco. O site também não está classificado nos principais dados de tráfego e está alojado numa plataforma de implementação de uso geral, o que pode facilitar a configuração rápida de páginas de imitação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, o que significa que a ligação parece estar encriptada em trânsito. No entanto, HTTPS por si só não verifica se o site é fidedigno ou oficialmente afiliado à marca que visualmente se assemelha. O domínio está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos.
Os dados WHOIS indicam que o domínio principal está registado há vários anos, mas trata-se de um subdomínio numa plataforma de alojamento, pelo que a antiguidade do registo principal pode não refletir quando esta página específica foi criada. O DNSSEC parece não estar assinado, e não foram identificados payloads de malware diretos na análise de ficheiros fornecida. A principal preocupação técnica aqui não é a configuração de TLS, mas sim a aparente imitação da marca combinada com deteções de phishing por vários motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?