bright-concha-4e6328.netlify.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bright-concha-4e6328.netlify.app
Este domínio parece alojar uma página de início de sessão ao estilo de webmail com a marca Zimbra, uma plataforma de mensagens e colaboração. O título da página e a interface visível indicam um ecrã de "Zimbra Web Client Sign In", e a página faz referência a recursos associados a um domínio de correio governamental, bem como ao website público da Zimbra. Com base na captura de ecrã e nos metadados, a página apresenta-se como um portal de acesso ao email, e não como um website informativo geral.
O próprio domínio é um subdomínio Netlify, e não um domínio de correio obviamente oficial da Zimbra ou pertencente à organização. Essa configuração pode ser compatível com alojamento temporário ou com uma página de início de sessão clonada, especialmente porque o conteúdo visível se limita a campos de introdução de credenciais e elementos de marca. Os dados de classificação disponíveis também colocam o site em categorias relacionadas com tecnologia e com phishing/fraude, sugerindo que a página pode destinar-se a imitar uma experiência legítima de início de sessão no correio.
Avaliação de segurança de bright-concha-4e6328.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, sendo que muitas dessas deteções descrevem atividade de phishing. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com fraude. A captura de ecrã sustenta essa preocupação porque mostra um formulário de início de sessão com marca num subdomínio Netlify não relacionado, o que pode ser compatível com comportamento de recolha de credenciais.
A análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, e as principais bases de dados de listas negras centradas em conteúdo indicadas na análise estavam limpas no momento da verificação. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing proveniente de múltiplos motores de segurança. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers NS1. O domínio tem cerca de 8 anos, o que sugere que o risco deste subdomínio está mais relacionado com o conteúdo alojado do que com um domínio base recentemente registado.
O DNSSEC parece não estar assinado, pelo que as respostas DNS não beneficiam de validação DNSSEC. Embora HTTPS esteja presente, isso apenas confirma transporte encriptado para a página alojada e não deve ser tratado como prova de legitimidade. A principal preocupação técnica é a discrepância entre a experiência de início de sessão com a marca Zimbra e o subdomínio alojado na Netlify não relacionado, juntamente com o forte padrão de deteção de phishing por múltiplos motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?