brilliant-dragon-98a015.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de brilliant-dragon-98a015.netlify.app
Este domínio parece alojar uma página web apresentada como um portal de início de sessão da Xfinity, com o título da página "Sign in to Xfinity" e uma disposição que imita um ecrã de início de sessão de conta de telecomunicações. A captura de ecrã mostra branding, pedidos de início de sessão e texto promocional associados à Xfinity, mas o site é servido a partir de um subdomínio Netlify em vez de um domínio aparentemente oficial pertencente à Xfinity.
Com base no conteúdo da página disponível e nos dados de classificação, o site parece ter sido concebido para recolher credenciais de utilizador ao assemelhar-se a uma página legítima de início de sessão de cliente. Vários fornecedores de classificação web categorizam-no como phishing ou relacionado com fraude, enquanto um fornecedor o classifica na categoria de telecomunicações, provavelmente devido ao branding e tema copiados e não a propriedade ou operação legítimas.
O operador não está claramente identificado na própria página. A infraestrutura indica que o conteúdo está alojado numa plataforma cloud de websites, o que pode permitir aos utilizadores publicar páginas em subdomínios da plataforma; neste caso, essa configuração pode estar a ser usada para imitar uma marca de telecomunicações conhecida.
Avaliação de segurança de brilliant-dragon-98a015.netlify.app
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O domínio foi assinalado por 23 de 91 motores de segurança, com muitas dessas deteções a identificarem comportamento de phishing ou relacionado com fraude. Além disso, verificações em bases de dados de ameaças importantes mostram que o URL estava listado por atividade de engenharia social, e outra base de dados focada em phishing também o listava. Estes são indicadores mais fortes do que um alerta heurístico isolado e sugerem que a página pode destinar-se a enganar os visitantes.
O próprio conteúdo da página reforça essa preocupação. O domínio assemelha-se muito mais a um site genérico alojado do que a um domínio oficial de início de sessão de cliente, mas a captura de ecrã apresenta uma página de início de sessão da Xfinity e faz referência a recursos associados a login.xfinity.com. Essa discrepância pode indicar uma página de início de sessão imitadora destinada a capturar dados de conta de utilizadores que acreditam estar a interagir com o serviço real.
Existe também um sinal secundário que mostra que o endereço IP do domínio está listado numa blocklist de reputação de correio, embora esse tipo de listagem seja um indicador mais fraco para conteúdo de websites do que as deteções de phishing e as listagens em bases de dados de ameaças acima referidas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio existe há vários anos, está registado através da Name.com e utiliza nameservers nsone.net.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade. Numa perspetiva de revisão de segurança, a principal preocupação não é o certificado nem a própria pilha de alojamento, mas sim o facto de uma página alojada na cloud num subdomínio de terceiros parecer imitar uma experiência de início de sessão de marca e ter sido amplamente assinalada por scanners de segurança e bases de dados de phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?