claim-4wr.netlify.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-4wr.netlify.app
Este domínio parece ser uma página leve alojada num subdomínio Netlify, em vez de um website autónomo completo. O conteúdo visível é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou página de destino, em vez de um serviço rico em conteúdo. Com base nos dados de categorização disponíveis, foi associado a atividade relacionada com phishing e fraude.
O padrão de nomenclatura do domínio não identifica claramente uma organização, editor ou empresa legítimos, e não é visível qualquer informação sobre o operador na própria página. Como é servido a partir de uma plataforma de alojamento partilhado e apresenta quase nenhum conteúdo descritivo, existem provas limitadas de uma finalidade comercial transparente no momento desta análise.
Avaliação de segurança de claim-4wr.netlify.app
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 7 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora uma entrada numa blocklist baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta uma cautela menor ao quadro geral.
A análise de malware não identificou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não se sobrepõe às deteções mais amplas relacionadas com phishing. A captura de ecrã também mostra apenas uma página de redirecionamento escassa, o que pode ser consistente com infraestrutura de campanha descartável ou intermediária. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e apresenta um certificado SSL válido emitido pela DigiCert. Isso significa que a ligação parece estar encriptada em trânsito, embora HTTPS por si só não indique legitimidade. Os detalhes do protocolo comunicados não estavam disponíveis nos dados da análise.
O domínio é relativamente antigo para uma página suspeita, com uma data de criação em 2018 e uma expiração até 2031, mas utiliza DNSSEC sem assinatura. Os nameservers são fornecidos através de NS1. Do ponto de vista técnico, a preocupação mais notável não é a configuração TLS, mas a combinação de conteúdo mínimo da página, comportamento de redirecionamento e sinais de reputação relacionados com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?