claim-9kd.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-9kd.netlify.app
O domínio claim-9kd.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e landing pages. Com base na captura de página disponível, o conteúdo visível é mínimo e mostra apenas uma mensagem simples de "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionador, em vez de um website autónomo completo.
Os dados de classificação disponíveis associam este URL a atividade de phishing e relacionada com fraude, em vez de a um serviço normal de negócios, media ou informação. Não são visíveis nos dados da análise uma identidade clara do operador, branding, detalhes da empresa ou uma finalidade legítima do site, pelo que a entidade real que controla este subdomínio não pode ser verificada com base nas provas disponíveis.
Como se trata de um subdomínio alojado na Netlify e não de um domínio de topo distinto, pode ser fácil para os operadores criar e substituir páginas rapidamente. Em casos como este, a própria plataforma de alojamento não é o problema; a preocupação é o conteúdo específico ou o comportamento de redirecionamento associado a este subdomínio em particular no momento da análise.
Avaliação de segurança de claim-9kd.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado para este URL no momento da análise. Foi assinalado por 12 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação para além de um único resultado heurístico isolado.
O conteúdo da página mostrado na captura de ecrã também é invulgarmente escasso, apresentando apenas uma mensagem de "redirecting.." sem branding visível, detalhes de propriedade ou conteúdo legítimo voltado para o utilizador. Esse tipo de página mínima de redirecionamento pode por vezes ser utilizado em cadeias de phishing ou configurações de encaminhamento de tráfego. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de objetos analisados, isso não se sobrepõe às deteções mais amplas relacionadas com phishing.
O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto, as deteções de phishing por múltiplos motores, a listagem na base de dados de ameaças e a apresentação em estilo de redirecionamento sugerem que este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade.
Do ponto de vista do servidor, a utilização de HTTPS e de infraestrutura de alojamento estabelecida é normal e não indica, por si só, legitimidade. A preocupação técnica mais relevante é a combinação de um subdomínio alojado, comportamento de página mínima apenas de redirecionamento e deteções externas relacionadas com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?