claim-fn2.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-fn2.netlify.app
O domínio claim-fn2.netlify.app parece ser um subsite alojado na Netlify, e não um website autónomo com marca própria. Com base no padrão do domínio e no conteúdo mínimo da página mostrado na captura de ecrã, poderá tratar-se de uma página de destino temporária ou de um ponto de redirecionamento, e não de um serviço público completo. A página visível apresenta apenas uma breve mensagem "redirecting.." e não fornece informações de identificação sobre uma organização, proprietário ou finalidade comercial legítima.
Os dados de classificação disponíveis associam este URL a categorias relacionadas com phishing, em vez de um website normal de empresa, media ou pessoal. Como a página não tem marca, dados de contacto nem conteúdo descritivo, há poucos indícios de um operador legítimo na própria página no momento desta análise.
Avaliação de segurança de claim-fn2.netlify.app
Vários sinais de segurança independentes suscitam preocupação relativamente a este URL. No momento desta análise, 12 em 91 motores de segurança assinalaram-no, sendo que a maioria das deteções descrevia comportamento relacionado com phishing ou fraude. Além disso, o site foi categorizado por vários fornecedores de classificação web como phishing, e estava presente uma listagem numa base de dados de ameaças. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou conteúdo clonado, em vez de malware descarregável.
Havia também um sinal secundário de reputação que mostrava que o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é mais fraco do que deteções diretas de phishing e, por si só, não prova conteúdo nocivo no website, mas acrescenta um pequeno grau de cautela ao quadro geral. A página simples "redirecting.." mostrada na captura de ecrã e a falta de identidade transparente do site também são consistentes com infraestrutura de phishing descartável ou intermediária.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado válido emitido por uma autoridade de certificação amplamente reconhecida, e o certificado era válido até 2027-03-19. Parece estar alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 63.176.8.218. O domínio utiliza alojamento ao estilo da Netlify, em vez de uma presença de domínio dedicada com marca própria.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados limitados da análise fornecidos, mas o comportamento mínimo da página, ao estilo de redirecionamento, reduz a transparência e pode tornar mais difícil avaliar abusos apenas com base no conteúdo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?