claim-dmu.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-dmu.netlify.app
Este domínio parece ser uma página web leve alojada num subdomínio Netlify, com muito pouco conteúdo visível para além de uma simples mensagem "redirecting..". Com base na estrutura do hostname e na apresentação mínima da página, poderá destinar-se a funcionar como uma página de destino intermédia que encaminha os visitantes para outro local, em vez de servir como um website autónomo completo.
Os dados de análise disponíveis não identificam uma organização legítima, editora ou empresa claramente associada à página. O domínio está registado há vários anos, mas o conteúdo atualmente visível é escasso e não fornece informações normais de propriedade, branding ou serviço. Em termos práticos, parece funcionar mais como um ponto de redirecionamento do que como um website público convencional.
Avaliação de segurança de claim-dmu.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a possibilidade de a página poder estar envolvida em roubo de credenciais, redirecionamentos enganosos ou padrões de abuso semelhantes.
A própria página mostra apenas uma mensagem mínima "redirecting..", o que pode ser compatível com páginas de destino descartáveis usadas para enviar os visitantes para outro destino. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de objetos analisados, isso não compensa as deteções mais amplas relacionadas com phishing. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece estar alojado em infraestrutura Netlify suportada por alojamento cloud em Frankfurt, Germany. O IP do servidor resolvido corresponde a AWS EC2, e os nameservers são fornecidos através de infraestrutura DNS gerida. DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a principal preocupação não é o certificado nem a pilha de alojamento, mas sim a combinação de conteúdo mínimo em estilo de redirecionamento e os sinais de reputação relacionados com phishing. Um certificado válido e uma plataforma de alojamento reputada não indicam, por si só, legitimidade, uma vez que páginas abusivas também podem ser implementadas em infraestrutura amplamente utilizada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?