claim-gpq.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-gpq.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website autónomo com marca própria. O conteúdo visível na captura de ecrã é mínimo e mostra apenas uma mensagem simples de "redirecting..", sem identidade empresarial clara, descrição de serviço, dados de contacto ou outros indicadores de um site legítimo voltado para o público.
Com base na estrutura do domínio e nos dados de categorização disponíveis, a página pode fazer parte de uma implementação temporária ou de estilo campanha, em vez de um website empresarial estabelecido. A cadeia "claim-gpq" é genérica e não identifica claramente uma organização ou produto, o que dificulta verificar, a partir da própria página, quem a opera.
Múltiplas fontes de classificação web categorizam o domínio como relacionado com phishing, pelo que o site parece mais consistente com um redirecionamento transitório ou uma landing page do que com um website informativo ou comercial normal.
Avaliação de segurança de claim-gpq.netlify.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e múltiplos fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma importante base de dados de phishing/ameaças listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica por si só.
O conteúdo da página mostrado na captura de ecrã é extremamente escasso e consiste apenas numa mensagem de redirecionamento, o que pode ser consistente com uma landing page descartável ou uma etapa de encaminhamento de tráfego frequentemente vista em campanhas enganosas. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não se sobrepõe às deteções e classificações mais amplas relacionadas com phishing.
O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal cautelar secundário e não uma prova direta sobre o conteúdo do website. Ainda assim, consideradas em conjunto, as deteções de phishing por múltiplos motores e a listagem na base de dados de ameaças são mais significativas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers geridos pela nsone. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A própria página parece muito leve e orientada para redirecionamento, sem conteúdo visível significativo, e a combinação de um subdomínio alojado, DNSSEC não assinado e deteções relacionadas com phishing pode justificar cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?