claim-09.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-09.netlify.app
claim-09.netlify.app parece ser uma página leve alojada na Netlify, em vez de um website autónomo totalmente desenvolvido. Com base no formato do subdomínio e no conteúdo mínimo da captura de ecrã, que mostra apenas "redirecting..", poderá funcionar principalmente como uma página de redirecionamento intermédia, em vez de um destino rico em conteúdo. Não são visíveis na página capturada elementos claros de marca, detalhes de propriedade ou finalidade comercial.
Avaliação de segurança de claim-09.netlify.app
Múltiplas fontes de classificação independentes categorizam este URL como phishing ou relacionado com fraude, e 12 em 91 motores de segurança assinalaram-no no momento desta análise. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que aumenta materialmente a preocupação em comparação com uma única heurística de baixa confiança. Embora a própria página seja visualmente minimalista, páginas de estilo redirecionamento são por vezes utilizadas para encaminhar visitantes para outros destinos sem apresentar contexto significativo na própria página.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não se sobrepõe aos sinais mais amplos de reputação relacionados com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um indicador mais fraco, mas ainda assim digno de nota. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, está alojado na infraestrutura da Netlify e resolve para um IP AWS EC2 em Frankfurt, Alemanha. O domínio principal existe há vários anos, mas este é um subdomínio alojado, pelo que a antiguidade do registo base não reflete necessariamente a antiguidade ou a fiabilidade da página específica.
O DNSSEC parece não estar assinado, e o conteúdo da página é extremamente escasso, sem metadados significativos e com apenas uma apresentação de estilo redirecionamento visível na captura de ecrã. Do ponto de vista técnico, a principal preocupação não é a configuração TLS, mas sim a combinação de conteúdo mínimo, implementação em subdomínio alojado e sinais de reputação relacionados com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?