brantal.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de brantal.vercel.app
brantal.vercel.app parece ser um subdomínio alojado na Vercel, uma plataforma de implementação na cloud normalmente utilizada para aplicações web e alojamento temporário de projetos. No momento desta análise, a página visível mostrava uma mensagem mínima de "Deployment Unavailable" em vez de um website ativo, sugerindo que o conteúdo alojado pode ter sido removido, desativado ou já não estar publicamente acessível por outro motivo.
Com base nos dados de categorização disponíveis, o subdomínio foi associado a classificações relacionadas com phishing. No entanto, a captura de ecrã atual não mostra uma página de início de sessão operacional, loja online ou portal de conteúdos. Como se trata de um subdomínio alojado numa plataforma partilhada, o operador não é claramente identificado pela própria página, e o estado atual parece ser o de uma implementação inativa ou indisponível, e não o de um serviço público funcional.
Avaliação de segurança de brantal.vercel.app
Os resultados da análise indicam sinais de risco elevados para este subdomínio. No momento desta análise, foi assinalado por 18 de 91 motores de segurança, com várias deteções a descrever o URL como relacionado com phishing ou de outra forma malicioso. Além disso, uma fonte de classificação web categorizou-o como phishing. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado que estava acessível, esse resultado é aqui menos convincente porque a página parece atualmente indisponível e pode já não expor o conteúdo que desencadeou deteções anteriores.
Os dados de blacklist foram mistos. As principais bases de dados de ameaças centradas em conteúdos não reportaram correspondência no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco de risco para o conteúdo do website do que deteções diretas de phishing, mas ainda assim acrescenta um pequeno grau de cautela. A ausência de conteúdo ativo visível na captura de ecrã também não invalida o consenso mais amplo de phishing entre vários motores.
Tendo em conta o número de deteções de phishing, a atribuição da categoria phishing, a ausência de um site legítimo visível e a pontuação de confiança muito baixa fornecida no contexto da análise, este subdomínio pode representar riscos potenciais se voltar a ficar ativo ou se tiver sido recentemente utilizado numa campanha de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Apresentou um certificado SSL/TLS válido emitido pela Google Trust Services, o que indica que o transporte encriptado estava disponível no momento do teste. A validade do certificado, por si só, não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing alojadas também podem utilizar HTTPS válido.
Os dados WHOIS indicam que o domínio principal existe há vários anos, com registo através da Tucows Domains Inc e nameservers a apontar para Vercel DNS. O DNSSEC parece não estar assinado. O título da página e a captura de ecrã indicam que a implementação está atualmente indisponível, o que pode significar que o conteúdo foi removido ou que o projeto foi desativado após relatos anteriores de abuso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?