bima-ativasi-mobile.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bima-ativasi-mobile.vercel.app
O domínio bima-ativasi-mobile.vercel.app parece alojar uma página de início de sessão com a marca "Bima" e apresentada em indonésio, com campos que solicitam um número de telemóvel e uma palavra-passe. O título da página é "Bank Bima", e a redação sugere um fluxo de ativação de conta móvel ou de início de sessão bancário, em vez de um website informativo geral.
Com base na estrutura do domínio, esta página está alojada como um subdomínio na Vercel, e não num domínio dedicado pertencente ao banco. O conteúdo disponível não identifica um operador oficial claro, dados da empresa ou secções de suporte do site, como informações sobre produtos, apoio ao cliente ou páginas legais. Neste contexto, parece ser uma página de início de sessão de serviços financeiros com um objetivo restrito, que poderá estar a tentar recolher credenciais de utilizador.
Avaliação de segurança de bima-ativasi-mobile.vercel.app
Vários sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 19 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que constitui um sinal de alerta mais forte do que uma correspondência heurística genérica. A captura de ecrã também mostra um formulário de introdução de credenciais para uma página com temática bancária alojada numa plataforma de aplicações de terceiros, o que poderá ser inconsistente com a forma como instituições financeiras estabelecidas normalmente apresentam os portais de início de sessão dos clientes.
Existem também sinais secundários mistos. Uma análise de malware não detetou ficheiros maliciosos no conteúdo limitado que verificou, e uma importante fonte de proteção de navegação indicou o site como limpo no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal cautelar menor e não constitui, por si só, prova de conteúdo web nocivo.
Em conjunto, as classificações de phishing, as deteções por múltiplos motores e a apresentação de início de sessão bancário num subdomínio alojado superam materialmente a análise limpa de ficheiros. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.195 nos Estados Unidos. Os nameservers são geridos pela Vercel, indicando implementação através dessa plataforma de alojamento, e não de um ambiente de servidor autónomo controlado pelo banco.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos proteção de integridade DNS do que uma configuração assinada. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas a página mínima de início de sessão de finalidade única e a configuração de alojamento por terceiros podem ainda assim ser consistentes com páginas de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?