campaingofficial.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de campaingofficial.vercel.app
Este domínio parece alojar uma landing page de estilo promocional intitulada "TikTok Bonus" que afirma que um utilizador concluiu tarefas e acumulou um saldo em dinheiro. Com base na captura de ecrã e nos recursos da página, o site apresenta-se como uma página de recompensas ou pagamento ligada à atividade em redes sociais, com referências a marcas de pagamento e a um endpoint de checkout. A redação e a disposição sugerem que poderá ter sido concebido para incentivar os utilizadores a prosseguir para um fluxo de levantamento ou resgate.
O site é servido a partir de um subdomínio na Vercel, em vez de um domínio obviamente oficial pertencente ao TikTok. A cadeia de domínio "campaingofficial" parece imitar uma marca oficial de campanha, o que pode dar aos visitantes a impressão de uma promoção autorizada. Com base no conteúdo disponível da página, o operador não está claramente identificado na página, e a configuração de alojamento sugere que poderá tratar-se de um projeto implementado por um utilizador, e não de um website corporativo principal.
Avaliação de segurança de campaingofficial.vercel.app
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como phishing. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. A captura de ecrã também mostra uma interface de reivindicação de recompensa que utiliza o nome TikTok enquanto opera a partir de um subdomínio de terceiros, o que pode indicar uma tentativa de imitar uma marca ou promoção reconhecível.
A análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado, mas isso não se sobrepõe aos sinais mais amplos relacionados com phishing. O endereço IP do domínio também foi listado numa blocklist de reputação de correio, o que por si só é um indicador mais fraco, mas ainda assim acrescenta alguma cautela. Em conjunto com a pontuação de confiança muito baixa, a ausência de classificação e o design da página baseado em incentivos, estas conclusões sugerem um risco significativo de comportamento enganoso no momento desta análise.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram assinalados ficheiros maliciosos na análise de ficheiros disponível, e não foram reportadas ligações externas nem iframes assinalados nesse conjunto de análise. No entanto, a limpeza técnica dos recursos da página deve ser ponderada face às classificações de phishing mais fortes e às listagens por engenharia social observadas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?