claim-fb.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-fb.netlify.app
O domínio claim-fb.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e aplicações web leves. Com base na formulação do subdomínio, a página pode ter sido destinada a apresentar um fluxo relacionado com Facebook de reclamação, conta ou verificação, embora o conteúdo visível no momento desta análise fosse mínimo e mostrasse apenas uma simples mensagem "redirecting..".
Os dados de classificação disponíveis associam este URL a atividade relacionada com phishing e fraude, em vez de um website normal de negócios, media ou informação. Não eram visíveis na captura de página fornecida uma identidade clara do operador, branding empresarial, dados de contacto ou informações de serviço legítimo, pelo que a entidade real por detrás da página não pôde ser verificada com base nos dados disponíveis.
Avaliação de segurança de claim-fb.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 12 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica por si só. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing recorrem frequentemente a formulários web simples ou redirecionamentos em vez de malware descarregável.
Havia também uma preocupação secundária de reputação: o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse sinal, por si só, seria uma cautela menor, mas neste caso surge juntamente com deteções mais amplas relacionadas com phishing e uma pontuação de confiança muito baixa. A captura de ecrã que mostra apenas uma página "redirecting.." esparsa também corresponde a um padrão por vezes observado em páginas de destino descartáveis ou campanhas baseadas em redirecionamento. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, e o ambiente de alojamento parece ser Netlify com infraestrutura AWS em Frankfurt, Germany. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não indica legitimidade por si só. O domínio é relativamente antigo para uma página suspeita, embora este seja um subdomínio Netlify e não um domínio autónomo com marca própria, o que pode facilitar uma implementação rápida.
DNSSEC não estava ativado no momento desta análise, e o conteúdo da página parecia extremamente limitado, sem metadados significativos e com apenas uma mensagem de estilo redirecionamento visível. De uma perspetiva técnica, a combinação de infraestrutura alojada leve, conteúdo mínimo e deteções relacionadas com phishing sugere que a página pode ter sido utilizada principalmente como um ponto de entrada transitório para redirecionamento ou recolha de credenciais, em vez de um website completo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?