claim-9y.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-9y.netlify.app
claim-9y.netlify.app parece ser uma página leve alojada num subdomínio Netlify, em vez de um website autónomo completo. O conteúdo visível é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou etapa de chegada, e não como um destino rico em conteúdo.
Com base na estrutura do domínio, a página é provavelmente operada através da plataforma de alojamento da Netlify por um utilizador individual ou proprietário de projeto, e não por uma organização claramente identificada. Os dados de classificação disponíveis associam o URL a categorias relacionadas com phishing, pelo que a página pode ter sido usada para encaminhar visitantes para outro destino ou para apoiar uma campanha enganosa no momento desta análise.
Avaliação de segurança de claim-9y.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este URL. No momento desta análise, foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que é um sinal de aviso mais forte do que uma heurística genérica, porque está alinhado com o consenso mais amplo entre múltiplos motores.
A própria página mostra muito pouco conteúdo visível para além de um aviso de redirecionamento, o que pode dificultar aos visitantes verificar para onde estão a ser enviados. Embora a análise de malware não tenha detetado ficheiros maliciosos na própria página, as páginas de phishing recorrem frequentemente a redirecionamentos enganosos, formulários de início de sessão clonados ou conteúdo alojado de curta duração, em vez de cargas maliciosas tradicionais. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal secundário de cautela, mas não a principal razão de preocupação neste caso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e o certificado era válido até 2027-03-19 no momento desta análise. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. O domínio utiliza nameservers associados à Netlify.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos, mas o conteúdo extremamente mínimo da página e a apresentação em estilo de redirecionamento podem ainda assim ser consistentes com infraestrutura de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?