aumentatucupovirt-co.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de aumentatucupovirt-co.vercel.app
Este domínio aparenta apresentar-se como um website bancário do Bancolombia, utilizando o título de página "Bancolombia Personas", navegação em espanhol e elementos de marca associados a serviços financeiros para consumidores. O conteúdo visível faz referência a produtos e serviços para particulares, incluindo cartões de crédito, poupanças, empréstimos e procedimentos digitais, o que sugere que a página foi concebida para se assemelhar a um portal de banca online ou de conta de cliente.
No entanto, o hostname real é um subdomínio de vercel.app e não um domínio oficial pertencente ao banco, e os recursos analisados incluem páginas como login.html, seleccionar-tarjeta.html e scripts com nomes que podem estar relacionados com o tratamento de credenciais ou mensagens. Com base na estrutura do domínio, nos metadados da página e nos recursos associados, este site aparenta estar a imitar a interface de uma instituição financeira em vez de operar como uma propriedade bancária oficial.
Avaliação de segurança de aumentatucupovirt-co.vercel.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com várias deteções a classificá-lo como phishing. Além disso, a página assemelha-se visualmente ao Bancolombia enquanto está alojada num subdomínio de terceiros, o que pode indicar uma configuração imitadora destinada a recolher informações de conta ou de pagamento. As ligações analisadas e os recursos internos também incluem páginas relacionadas com login e recursos de imagem de cartões, o que é consistente com fluxos de recolha de credenciais ou phishing financeiro.
Os resultados de blacklist eram mistos, e não totalmente limpos, no momento desta análise. As principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram o domínio, mas uma base de dados de ameaças listou-o, e o endereço IP do domínio também foi listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é, por si só, um sinal mais fraco, mas neste caso surge juntamente com deteções de phishing por múltiplos motores e com uma página que imita a marca de um banco real.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.67 nos Estados Unidos. Utiliza um certificado SSL válido emitido pela Google Trust Services, o que significa que a ligação aparenta estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que o site seja legítimo. O DNSSEC aparenta não estar assinado, e o software do servidor web não foi identificado nos dados de análise fornecidos.
De uma perspetiva de risco técnico, a combinação de um subdomínio de alojamento de terceiros, branding com temática bancária, caminhos relacionados com login e numerosos recursos assinalados internamente pode ser preocupante. O próprio domínio tem vários anos, mas, por se tratar de um subdomínio alojado e não de um domínio bancário autónomo, a antiguidade por si só não reduz materialmente a preocupação com phishing neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?