buildofficial.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de buildofficial.vercel.app
O domínio buildofficial.vercel.app parece ser uma página alojada na Vercel, e não um website autónomo de marca própria. Com base no título da página, na captura de ecrã e nos recursos associados, apresenta-se como uma página de recompensas ao estilo "TikTok Bonus", mostrando um saldo, tarefas concluídas e um pedido de levantamento. O conteúdo sugere um fluxo promocional ou de incentivo centrado em ganhar pontos ou recompensas semelhantes a dinheiro.
A página não parece representar, por si só, uma propriedade web corporativa estabelecida. Em vez disso, parece utilizar branding e imagens de terceiros associados a plataformas populares de pagamento e sociais, incluindo referências ao TikTok e logótipos de serviços de pagamento. O operador não está claramente identificado nos dados da página disponíveis, o que limita a transparência sobre quem gere o site e que organização é responsável pela oferta.
Por ser servida a partir de um subdomínio de alojamento gratuito e não apresentar sinais claros de propriedade, esta página poderá ser mais bem entendida como uma landing page temporária de estilo campanha ou um portal de recompensas de imitação, em vez de um website empresarial convencional.
Avaliação de segurança de buildofficial.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, o que é um forte indicador de risco de conteúdo. A captura de ecrã também mostra uma interface de recompensas e levantamento associada ao nome de uma plataforma social bem conhecida, um padrão frequentemente associado a roubo de credenciais, falsas alegações de prémios ou esquemas de recolha de pagamentos.
A análise de malware não reportou ficheiros infetados, mas aplicou um rótulo genérico de objeto malicioso ao domínio e a vários recursos internos. Esse tipo de conclusão heurística é, por si só, menos conclusivo, mas aqui é acompanhado por deteções mais amplas de phishing e por uma listagem por engenharia social. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que listas negras de phishing, mas ainda assim acrescenta alguma cautela.
A página parece recorrer a branding reconhecível enquanto está alojada num subdomínio não relacionado, e oferece saldos de recompensa invulgarmente elevados com um pedido de levantamento. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel. O domínio resolve para um endereço IP nos Estados Unidos, e o certificado era válido até ao final de 2026 no momento desta análise. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não indica, por si só, legitimidade.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O domínio tem vários anos, mas, como se trata de um subdomínio alojado numa plataforma cloud, a antiguidade do registo principal não reflete necessariamente há quanto tempo a página atual está ativa. A combinação de implementação alojada na cloud, propriedade pouco clara e deteções relacionadas com phishing é aqui a principal preocupação técnica, mais do que a configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?