app-filmes-theta.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de app-filmes-theta.vercel.app
O domínio app-filmes-theta.vercel.app parece alojar uma landing page em língua portuguesa com temática de streaming, estilizada para se assemelhar à Netflix Brasil. O título da página faz referência a ver séries e filmes online, e a captura de ecrã mostra a marca Netflix, imagens de entretenimento e um campo para introdução de email associado a um botão de subscrição em destaque. Com base no conteúdo visível, o site parece concebido para atrair utilizadores interessados em serviços de media em streaming.
Esta página está alojada num subdomínio Vercel em vez de num domínio oficial pertencente à marca, o que sugere que pode tratar-se de uma aplicação web implementada por um utilizador ou de uma landing page clonada, e não de um website corporativo principal. Não é visível qualquer identidade clara do operador nos dados de análise fornecidos, e a nomenclatura do domínio não indica uma relação oficial com Netflix. Com base na marca e no esquema apresentados, o site pode estar a apresentar-se como um serviço de entretenimento reconhecível para recolher dados introduzidos pelos visitantes ou redirecionar utilizadores.
Avaliação de segurança de app-filmes-theta.vercel.app
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. Além disso, a página imita visualmente a marca Netflix enquanto opera a partir de um subdomínio vercel.app não relacionado, o que pode indicar uma página imitadora destinada a captar endereços de email ou outras informações dos utilizadores. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo de phishing de múltiplos motores de segurança.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram listagens no momento desta verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que constitui um sinal secundário mais fraco e não é, por si só, prova de conteúdo web nocivo. Ainda assim, a combinação de deteções de phishing por múltiplos motores, imitação de marca, ausência de identidade clara do operador e utilização de um subdomínio alojado aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, alojado na infraestrutura da Vercel no endereço IP 64.29.17.3 nos Estados Unidos. A validade do certificado indica que o transporte encriptado estava disponível no momento da análise, mas HTTPS, por si só, não verifica a legitimidade. O domínio utiliza nameservers da Vercel e parece estar implementado como um subdomínio alojado, em vez de um domínio autónomo controlado pela marca.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise ao nível de ficheiros fornecida, e não estavam presentes iframes. A principal preocupação técnica não é a configuração TLS, mas sim a aparente personificação de uma grande marca de streaming em alojamento de terceiros, combinada com deteções generalizadas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?