brandreview-itau.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de brandreview-itau.app
O domínio brandreview-itau.app aparenta apresentar-se como um portal interno de branding ou revisão em língua portuguesa chamado "Brand Review". O título da página ("Entrar — Brand Review"), o formulário de login visível e a redação sobre submeter e avaliar materiais sugerem uma aplicação web destinada a acesso por conta, e não um website público informativo.
Com base na string do domínio e no design da página, o site aparenta fazer referência à marca Itaú e pode estar a tentar parecer relacionado com a marca financeira brasileira associada a itau.com.br. A captura de ecrã mostra uma área de logótipo ao estilo do Itaú, redação de uso interno ("uso interno") e uma interface de início de sessão com campos de email/palavra-passe e uma opção de login com Google, o que poderá indicar um tema de portal para funcionários ou parceiros.
No entanto, o próprio domínio não é o domínio oficial principal do Itaú mostrado nos dados de similaridade. Em conjunto com o seu registo muito recente, o site pode estar a apresentar-se como uma plataforma interna com marca sem evidência pública clara na página de propriedade oficial ou atribuição corporativa.
Avaliação de segurança de brandreview-itau.app
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 1 em 91 motores de segurança por phishing, e o domínio assemelha-se bastante a itau.com.br de uma forma que pode indicar um website imitador. A captura de ecrã reforça essa preocupação: utiliza elementos de marca relacionados com o Itaú ao mesmo tempo que apresenta uma página de login que solicita credenciais, o que é um padrão comum em campanhas de recolha de credenciais.
Contexto adicional aumenta o nível de cautela. O domínio tem apenas 1 dia, não tem classificação de tráfego observada, e a verificação de similaridade marcou-o como suspeito com múltiplos sinais de alerta. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças estivessem limpas no momento desta análise, páginas de phishing recém-criadas surgem frequentemente antes de a cobertura mais ampla das blocklists as alcançar.
Em conjunto, a semelhança da marca, o design focado em login e o registo extremamente recente sobrepõem-se aos achados de malware, de resto limitados. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em 2026-09-25. Aparenta estar por trás de infraestrutura Cloudflare, com o IP do servidor observado geolocalizado em Frankfurt am Main, Germany. O domínio utiliza nameservers da Name.com e o seu estado DNSSEC é unsigned.
Numa perspetiva de análise técnica, não foram detetados ficheiros maliciosos, ligações externas assinaladas nem ameaças baseadas em iframe no conteúdo amostrado, e as verificações em blacklist estavam limpas no momento desta análise. Ainda assim, a combinação de um domínio recentemente registado, uma interface de recolha de credenciais e uma marca que aparenta imitar uma instituição financeira bem conhecida pode ser mais significativa do que a ausência, por si só, de indicadores de malware baseados em ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?