claim-fjh.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-fjh.netlify.app
claim-fjh.netlify.app parece ser uma página web leve alojada na Netlify, utilizando um subdomínio em vez de um website autónomo com marca própria. Com base no conteúdo visível da página, não apresenta uma página inicial empresarial normal, catálogo de produtos ou serviço informativo. A captura de ecrã mostra apenas uma página mínima com o texto "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio, em vez de um destino com conteúdo substancial.
O padrão de nomenclatura do domínio também é genérico e não identifica claramente uma organização, editora ou operador comercial. Como está alojado como subdomínio da Netlify e a página fornece quase nenhum conteúdo descritivo, o operador não pode ser identificado com confiança a partir dos dados disponíveis. Várias fontes de classificação web categorizam-no como relacionado com phishing, o que é consistente com uma página de destino descartável ou de estilo campanha, em vez de um website público de longo prazo.
Avaliação de segurança de claim-fjh.netlify.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com várias classificações independentes a descrevê-lo como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças para atividade relacionada com phishing, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma correspondência numa blocklist baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta alguma cautela quando considerada em conjunto com o consenso mais amplo.
A própria página oferece muito pouco contexto legítimo: mostra apenas uma mensagem simples "redirecting..", sem marca, detalhes de propriedade ou conteúdo normal de site. Esse tipo de comportamento mínimo de redirecionamento pode estar associado a páginas temporárias de campanha ou configurações de encaminhamento de tráfego, que podem ser usadas em cadeias de phishing. Embora a análise de malware não tenha detetado ficheiros maliciosos na própria página, as páginas de phishing recorrem frequentemente a redirecionamentos enganosos ou à recolha de credenciais fora da página, em vez de cargas maliciosas óbvias.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação reconhecida, e o certificado parece ser válido até 2027-03-19. Está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 63.176.8.218. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a página é extremamente mínima e parece atuar como redirecionador. Não foram identificados ficheiros assinalados, ligações externas ou iframes na captura da análise fornecida, mas a falta de conteúdo visível limita a transparência. As principais preocupações aqui decorrem menos da configuração de TLS ou de alojamento e mais dos sinais de reputação e do comportamento esparso da página orientado para redirecionamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?