claim-0az.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-0az.netlify.app
Este domínio é um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base no padrão do hostname e no conteúdo mínimo da página mostrado na captura de ecrã, parece tratar-se de uma página web leve ou de um endpoint de redirecionamento, e não de um serviço público completo com propriedade, marca ou informações comerciais publicadas claramente identificadas.
A página visível contém apenas uma breve mensagem "redirecting.." e não apresenta conteúdo significativo sobre uma empresa, produto ou organização. Embora a Netlify seja normalmente utilizada para sites estáticos legítimos e implementações de aplicações web, este subdomínio em particular não parece fornecer informação identificativa suficiente para verificar quem o opera ou qual é o seu propósito pretendido.
Os dados de categorização disponíveis associam o domínio a classificações relacionadas com phishing. Tendo em conta a falta de identidade transparente do site e a apresentação em estilo de redirecionamento, poderá estar a funcionar como uma página intermediária, em vez de um website convencional.
Avaliação de segurança de claim-0az.netlify.app
No momento desta análise, o domínio foi assinalado por 11 de 91 motores de segurança, com várias classificações independentes a indicar atividade relacionada com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que aumenta materialmente a preocupação em comparação com um resultado totalmente limpo. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de recursos analisados, isso não se sobrepõe aos sinais de reputação mais amplos que apontam para uma possível utilização para phishing.
O endereço IP do domínio também estava listado numa blocklist de reputação de correio. Esse sinal, por si só, seria um indicador relativamente fraco, mas neste caso surge juntamente com deteções de phishing por vários motores e com uma listagem numa base de dados relacionada com phishing, pelo que acrescenta uma preocupação de suporte modesta, em vez de surgir isoladamente.
A própria página parece extremamente minimalista e mostra apenas uma mensagem de redirecionamento, sem marca clara, detalhes de propriedade ou conteúdo normal de site. Combinado com as categorizações relacionadas com phishing e com a pontuação de confiança muito baixa fornecida no contexto da análise, este padrão poderá ser consistente com uma página de phishing descartável ou intermediária. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista técnico, a principal preocupação não é o certificado nem a plataforma de alojamento, mas sim o perfil de reputação e o comportamento da página. A captura de ecrã indica uma página escassa em estilo de redirecionamento, e o domínio não tem conteúdo visível que ajude a validar a legitimidade. A utilização de um fornecedor de alojamento reputado e de HTTPS válido não reduz, por si só, o risco de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?