aumentatcdigital.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de aumentatcdigital.vercel.app
Este domínio parece alojar uma página que se apresenta como um portal bancário de consumo do Bancolombia, com navegação em espanhol, branding e texto de marketing direcionados a clientes de banca pessoal. O título da página e a meta description fazem referência a produtos financeiros como empréstimos, cartões de crédito, investimentos, contas poupança e contas salário, sugerindo um tema de serviços financeiros.
No entanto, o domínio real é um subdomínio em vercel.app e não um domínio oficial pertencente ao banco. Os recursos analisados incluem páginas como login.html e seleccionar-tarjeta.html, juntamente com recursos de imagem que fazem referência a tipos de cartões de pagamento, o que pode indicar uma tentativa de imitar um fluxo de início de sessão bancário ou de seleção de cartão. Com base no conteúdo visível e nos metadados, o site parece ser operado através de uma plataforma de alojamento na cloud, e não diretamente pela instituição cuja marca é apresentada.
Avaliação de segurança de aumentatcdigital.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de recolha de credenciais ou comportamento enganoso, e não um falso positivo rotineiro.
O conteúdo da página também suscita preocupação porque parece imitar a marca Bancolombia enquanto está alojado num subdomínio vercel.app não relacionado. Os domínios referenciados incluem o domínio legítimo bancolombia.com, o que pode ser consistente com uma página bancária imitadora concebida para parecer autêntica. Embora a análise de ficheiros de malware não tenha detetado código malicioso nos ficheiros amostrados, as páginas de phishing recorrem frequentemente a formulários e branding enganosos em vez de malware descarregável.
Existe também um sinal secundário de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio, embora isso, por si só, seja um indicador mais fraco do que as classificações de phishing acima. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em 2026-09-26. Está alojado pela Vercel, Inc. no endereço IP 64.29.17.195 nos Estados Unidos, e utiliza nameservers da Vercel. O DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva de infraestrutura, a utilização de uma plataforma de alojamento reputada e de HTTPS válido não estabelece, por si só, legitimidade. A preocupação técnica mais relevante é a discrepância entre a identidade bancária apresentada e a estrutura real de alojamento/domínio, combinada com paths que sugerem fluxos de início de sessão e relacionados com cartões. Esse padrão pode ser consistente com um kit de phishing ou uma interface bancária clonada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?