app2new.gleantap.com
Categoria: Ads
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de app2new.gleantap.com
app2new.gleantap.com parece ser um subdomínio de início de sessão e acesso a contas associado à Gleantap, com base no título da página, na identidade visual e no formulário de início de sessão visível. A captura de ecrã mostra uma página de autenticação simples que oferece início de sessão com email/palavra-passe, bem como uma opção de início de sessão com Google, juntamente com ligações para recuperação de palavra-passe, registo e termos de serviço.
Com base na estrutura do domínio, este não é um website autónomo para consumidores, mas sim um subdomínio sob gleantap.com, provavelmente utilizado para acesso à aplicação, onboarding ou gestão de contas de clientes. Os dados de classificação web na análise colocam-no de forma ampla em categorias relacionadas com tecnologia e negócios, embora alguns classificadores de segurança também o associem a comportamento relacionado com phishing no momento desta análise.
Avaliação de segurança de app2new.gleantap.com
Este subdomínio produziu resultados de análise mistos, mas preocupantes. Foi assinalado por 4 em 91 motores de segurança, e várias fontes de classificação web associaram-no a atividade relacionada com phishing ou fraude no momento desta análise. Além disso, a análise de malware marcou uma página relacionada com registo como maliciosa e também assinalou uma referência a um subdomínio relacionado da Gleantap como um objeto malicioso genérico. Essas conclusões, por si só, não provam intenção maliciosa, mas são sinais de cautela mais fortes do que uma única heurística isolada.
Ao mesmo tempo, várias verificações em grandes bases de dados de ameaças estavam limpas no momento desta análise, incluindo fontes de listas negras focadas em conteúdo malicioso e phishing, e o próprio domínio não foi registado recentemente. A página também utiliza uma identidade visual consistente e um certificado HTTPS válido, o que pode ser normal em serviços legítimos, mas também pode aparecer em páginas de início de sessão abusadas. Como o conteúdo visível é um formulário de introdução de credenciais e vários scanners independentes levantaram preocupações relacionadas com phishing, os visitantes devem tratar a página com cautela e verificar se chegaram até ela através de um fluxo esperado e de confiança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido da Let's Encrypt com expiração indicada como 2026-10-15, e está alojado na Microsoft Azure Cloud com um servidor web Apache/2.4.58 (Ubuntu). O DNS é encaminhado através de nameservers da Cloudflare, enquanto o IP do servidor indicado é geolocalizado em Quincy, United States. O domínio tem aproximadamente 9 anos, o que pode reduzir a preocupação em comparação com um domínio criado recentemente, embora a idade, por si só, não exclua abuso num subdomínio.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram reportadas nesta análise ocorrências em blocklists de reputação de email baseadas em DNS. A principal preocupação técnica não é a própria configuração de alojamento, mas a combinação de uma página de início de sessão, deteções de motores relacionadas com phishing e caminhos internos assinalados neste subdomínio e num subdomínio relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?