claim-acs.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-acs.netlify.app
claim-acs.netlify.app parece ser uma página web leve alojada na Netlify, em vez de um website autónomo completo. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que o subdomínio pode funcionar principalmente como uma página de destino intermédia ou redirecionador, em vez de um serviço rico em conteúdo. Com base na cadeia do domínio, o termo "claim-acs" poderá destinar-se a referir atividade relacionada com conta, reclamações ou apoio ao cliente, mas os dados da análise não fornecem provas de que uma organização legítima o opere.
Os dados de classificação disponíveis associam este URL a categorias relacionadas com phishing e fraude de vários fornecedores de classificação web. Não existe branding visível, informação da empresa, informação de contacto nem uma declaração clara de finalidade na página capturada, pelo que o operador e a função comercial pretendida não podem ser verificados com base nas provas disponíveis. Em termos práticos, isto parece ser uma página alojada esparsa que pode ser usada para encaminhar visitantes para outro destino.
Avaliação de segurança de claim-acs.netlify.app
Vários sinais de segurança independentes suscitam preocupação relativamente a este URL no momento da análise. Foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja, por si só, um sinal mais fraco, contribui para a cautela geral quando combinada com deteções repetidas relacionadas com phishing.
A própria página parece invulgarmente mínima, mostrando apenas uma mensagem de redirecionamento sem conteúdo substantivo, o que pode ser consistente com uma página de destino transitória ou uma etapa de redirecionamento frequentemente vista em fluxos de abuso. Embora a análise de malware não tenha identificado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não se sobrepõe ao consenso mais amplo relacionado com phishing proveniente de vários motores de segurança e fontes de classificação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, que expira em março de 2027. Está alojado na infraestrutura da Netlify suportada por AWS EC2 na região de Frankfurt, e o IP do servidor resolvido é 35.157.26.135. O domínio usa Name.com como registrador e está registado desde 2018, o que indica que não foi criado recentemente, embora a antiguidade, por si só, não estabeleça legitimidade.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas o comportamento esparso da página ao estilo de redirecionamento e as conclusões de reputação relacionadas com phishing continuam a ser as preocupações mais significativas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?