claim-ezb.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ezb.netlify.app
claim-ezb.netlify.app parece ser uma página web leve alojada na Netlify, utilizando um subdomínio em vez de um website autónomo com marca própria. Com base na cadeia do domínio, a página pode destinar-se a ser uma landing page temporária relacionada com um fluxo de "claim", mas o conteúdo visível no momento desta análise era mínimo e mostrava apenas uma mensagem simples de "redirecting..", sem marca clara, detalhes de propriedade ou explicação do serviço.
O site não parece apresentar conteúdo normal de natureza empresarial, editorial ou organizacional. Em vez disso, assemelha-se mais a uma página de redirecionamento intermédia ou a um endpoint descartável de estilo campanha alojado em infraestrutura cloud partilhada. Não era evidente qualquer identidade do operador a partir do conteúdo da página fornecido, pelo que a entidade por trás do mesmo não pôde ser verificada de forma independente com base nos dados disponíveis.
Avaliação de segurança de claim-ezb.netlify.app
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa importante base de dados de ameaças, o que constitui um indicador mais forte do que uma heurística genérica por si só. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno número de ficheiros examinados, isso não se sobrepõe aos sinais mais amplos de reputação relacionados com phishing.
O endereço IP do domínio também estava listado numa blocklist de reputação de correio eletrónico. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing e pode, por vezes, refletir alojamento partilhado ou problemas de reputação de email em vez do conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela. A própria página era extremamente escassa e apresentava apenas uma mensagem de redirecionamento, o que pode ser consistente com infraestrutura de phishing de curta duração ou uma landing page transitória.
Uma revisão manual pela equipa da PCRisk parece estar refletida na pontuação de confiança publicada de 5/100, o que está alinhado com os resultados mais amplos da análise relacionados com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O próprio domínio é relativamente antigo, com cerca de 8 anos, o que por vezes pode ser um fator estabilizador, mas neste caso trata-se de um subdomínio da Netlify e não de um site autónomo convencional. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página apresentada era mínima e parecia funcionar principalmente como um endpoint de redirecionamento. Não foram identificados ficheiros assinalados, ligações externas ou iframes na captura da análise fornecida, mas a combinação de alojamento partilhado, conteúdo escasso e deteções de reputação relacionadas com phishing sugere que a configuração técnica pode estar a ser utilizada para fins transitórios ou enganosos no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?