claim-gli.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-gli.netlify.app
O domínio claim-gli.netlify.app parece ser um subsite alojado na Netlify, e não um website de marca autónomo. Com base nos metadados da página disponíveis e na captura de ecrã, o conteúdo visível é mínimo e mostra apenas uma simples mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou etapa de aterragem, em vez de um serviço público completo.
O padrão de nomenclatura não identifica claramente uma organização, editora ou empresa legítima, e não são visíveis detalhes do operador nos dados de análise fornecidos. Várias fontes de classificação web categorizam o URL como phishing ou relacionado com fraude, pelo que a página pode destinar-se a encaminhar os visitantes para outro local ou a apoiar atividade enganosa, em vez de fornecer conteúdo normal de website.
Avaliação de segurança de claim-gli.netlify.app
Os sinais de risco mais fortes nesta análise provêm do consenso alargado entre motores de segurança e dos dados de classificação de ameaças. No momento desta análise, 11 em 91 motores de segurança assinalaram o URL, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais significativo do que uma heurística genérica por si só.
A própria análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa as conclusões relacionadas com phishing. As páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou branding clonado, em vez de malware descarregável. A captura de ecrã também mostra uma página esparsa em estilo de redirecionamento, o que pode enquadrar-se nesse padrão. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de correio; este é, por si só, um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Tendo em conta as deteções de phishing por múltiplos motores, a categorização relacionada com phishing e a listagem na base de dados de ameaças, este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert e alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Germany. O domínio utiliza a estrutura de subdomínio app da Netlify, em vez de um domínio apex dedicado, e a página observada parece extremamente leve, com apenas uma mensagem visível em estilo de redirecionamento no momento da captura.
O DNSSEC parece não estar assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos resultados limitados da análise, mas a combinação de comportamento semelhante a redirecionamento e deteções relacionadas com phishing continua a ser motivo de preocupação do ponto de vista do risco técnico.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?