claim-3jb.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-3jb.netlify.app
claim-3jb.netlify.app parece ser uma página leve alojada na Netlify, utilizando um subdomínio da Netlify em vez de um domínio de marca autónomo. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionador, em vez de um website completo com conteúdo, marca ou serviços próprios.
Com base na estrutura do domínio e nos dados de categorização de terceiros, este URL parece ter estado associado a atividade relacionada com phishing no momento desta análise. Não é visível qualquer identidade clara do operador, informação da empresa ou finalidade legítima do site nos metadados da página ou na captura de ecrã, pelo que a sua propriedade e utilização pretendida não podem ser verificadas de forma independente com base nas evidências disponíveis.
Como a página apresenta quase nenhum conteúdo informativo e parece redirecionar para outro local, os visitantes teriam capacidade limitada para avaliar a sua legitimidade antes de serem encaminhados. Esse tipo de comportamento de página de destino mínima pode ser observado tanto em configurações benignas como abusivas, mas neste caso deve ser interpretado em conjunto com as conclusões mais amplas da análise.
Avaliação de segurança de claim-3jb.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça materialmente a preocupação para além de um único resultado heurístico isolado.
A análise de malware não identificou ficheiros maliciosos na própria página, e não foram observados ligações externas, domínios referenciados ou iframes no conteúdo analisado. No entanto, esse resultado mais limpo ao nível dos ficheiros não se sobrepõe às conclusões mais amplas de reputação, especialmente porque a página visível é apenas um ecrã de redirecionamento escasso e pode encaminhar os visitantes para conteúdo não totalmente representado na análise estática. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Consideradas em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e uma listagem em base de dados de ameaças sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela DigiCert e está alojado através da infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Germany. A validade do certificado indica que o transporte encriptado estava disponível no momento do teste, embora HTTPS por si só não verifique a fiabilidade da finalidade ou do destino da página. O domínio utiliza alojamento e nameservers geridos pela Netlify através de NS1, e o DNSSEC parece não estar assinado.
Do ponto de vista do conteúdo técnico, a página analisada era extremamente mínima, sem ficheiros assinalados, sem ligações externas detetadas e sem iframes. A principal preocupação, portanto, não é malware incorporado óbvio na página visível, mas sim os sinais de reputação do domínio e o seu aparente comportamento orientado para redirecionamento, que pode ser utilizado para encaminhar visitantes para outros destinos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?