ar24-sigma.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ar24-sigma.vercel.app
Esta página parece apresentar-se como um portal de início de sessão AR24 em francês, usando o título "Connexion - AR24" e elementos de marca associados à entrega segura de documentos e ao correio registado eletrónico. A captura de ecrã mostra um formulário de credenciais que solicita um endereço de email e uma palavra-passe, juntamente com ligações para reposição da palavra-passe e criação de conta. Os recursos referenciados são carregados a partir de app.ar24.fr, o que sugere que a página está a tentar assemelhar-se à marca do serviço AR24 ou reutilizá-la.
Com base no conteúdo visível, o site pode destinar-se a permitir que os destinatários acedam a documentos protegidos alegadamente enviados através de AR24. No entanto, está alojado num subdomínio vercel.app em vez da infraestrutura ar24.fr referenciada, o que constitui uma diferença contextual importante. Essa discrepância pode ser compatível com uma página de início de sessão imitadora, em vez de um portal oficial de clientes.
Avaliação de segurança de ar24-sigma.vercel.app
Estavam presentes múltiplos sinais de risco no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listava o URL, e a própria página apresenta um formulário de início de sessão que pede aos visitantes que introduzam o seu endereço de email e palavra-passe, ao mesmo tempo que apresenta visualmente a marca AR24. O nome de domínio e a localização de alojamento não parecem corresponder ao serviço de marca apresentado na página, o que pode indicar uma tentativa de imitar uma experiência de início de sessão legítima.
Existem alguns contra-sinais mais fracos: a análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo limitado examinado, e o site usava um certificado TLS válido no momento do teste. No entanto, esses pontos não superam os indicadores mais fortes de phishing. O endereço IP do domínio também estava listado numa blocklist de reputação de email, o que constitui um sinal cautelar secundário e não prova principal por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de conta ou outras informações sensíveis.
Descrição técnica
O site foi servido através de HTTPS com um certificado válido emitido por uma autoridade de certificação amplamente utilizada, com expiração no final de 2026. Parece estar alojado na infraestrutura da Vercel, usando nameservers da Vercel, com o IP do servidor resolvido indicado em Atlanta, United States. O próprio domínio tem vários anos, o que por vezes pode acrescentar contexto de legitimidade, mas a idade por si só não compensa abuso ao nível da página num subdomínio alojado.
O DNSSEC parece não estar assinado. Não foram assinalados ficheiros maliciosos na análise limitada de malware, e não foram reportadas ligações externas nem iframes assinalados. A principal preocupação técnica não é a configuração TLS, mas sim a aparente discrepância entre a marca AR24 apresentada e o alojamento do formulário de credenciais no subdomínio vercel.app.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?