chase-sapphire-ace-demo.vercel.app
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de chase-sapphire-ace-demo.vercel.app
Este website parece apresentar uma página de destino promocional para uma oferta de cartão de crédito Chase Sapphire, utilizando a marca Chase, imagens do cartão e linguagem de serviços financeiros, como pontos de recompensa, créditos de viagem e uma chamada para ação "Apply Now". O título da página, "Chase Sapphire® — Generative Experience", e a disposição visível sugerem que foi concebido para se assemelhar a uma experiência de marketing bancário ou de cartão de crédito com marca.
Com base no nome de domínio, no entanto, este não parece ser um endereço web oficial pertencente à Chase. Em vez disso, está alojado num subdomínio vercel.app e incorpora o nome Chase numa cadeia de subdomínio personalizada mais longa. A página também faz referência a recursos de fontes de conteúdo legítimas da Chase, o que pode fazê-la parecer convincente para os visitantes sem necessariamente indicar operação oficial pelo banco.
Tendo em conta a marca, o tema do conteúdo e as categorizações de terceiros, o site parece enquadrar-se em conteúdo de Finance & Banking, ao mesmo tempo que suscita preocupações de que possa estar a imitar uma marca financeira bem conhecida. Os dados disponíveis não identificam o operador com certeza, e a configuração de alojamento sugere que pode tratar-se de uma aplicação web implementada separadamente, em vez de um domínio bancário corporativo principal.
Avaliação de segurança de chase-sapphire-ace-demo.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se muito a chase.com em linguagem simples e pode ser um sósia destinado a beneficiar da familiaridade dos utilizadores com a marca Chase. A captura de ecrã reforça essa preocupação porque apresenta de forma destacada a marca Chase Sapphire e mensagens de oferta financeira num subdomínio com aspeto não oficial.
Os resultados de listas de bloqueio e bases de dados de ameaças foram mistos. Não foram detetadas ameaças por várias bases de dados importantes de conteúdo malicioso no momento desta análise, e a análise de malware não identificou ficheiros maliciosos no conjunto limitado examinado. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. A ausência de uma classificação de tráfego e a utilização de um subdomínio de aplicação alojada em vez de um domínio bancário principal podem aumentar ainda mais a incerteza para os visitantes.
Em conjunto, os indicadores mais fortes aqui são as deteções de phishing por múltiplos motores, a semelhança com uma grande marca financeira e a aparente tentativa da página de se apresentar como uma experiência Chase Sapphire. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-09-26. Está alojado em infraestrutura Vercel e resolve para um endereço IP nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, o que é consistente com uma implementação de frontend alojada na cloud, em vez de um ambiente web tradicional pertencente a um banco.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram assinalados ficheiros maliciosos na análise limitada de malware, e não foram identificadas ligações externas ou iframes suspeitos nos dados de rastreio fornecidos. Ainda assim, HTTPS válido e resultados limpos na análise de ficheiros não compensam os sinais de reputação relacionados com phishing, mais fortes, associados ao domínio no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?