claim-hadiah.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de claim-hadiah.vercel.app
Este domínio parece alojar uma página com temática em torno da DANA, uma marca indonésia de carteira digital e serviços financeiros. O título da página e os metadados estão escritos em indonésio e sugerem um fluxo de “reclamar prémio” ou de seleção de recompensa, enquanto a captura de ecrã mostra a marca DANA, elementos de interface ao estilo de carteira e botões de recompensa monetária de grande valor. Com base no conteúdo visível, o site parece concebido para imitar uma página de destino financeira ou promocional, em vez de apresentar informação editorial ou empresarial independente.
O próprio domínio é um subdomínio em vercel.app, o que indica que está alojado numa plataforma de implementação na cloud e não num domínio oficial pertencente à marca. A formulação “claim-hadiah” (“reclamar prémio”) e a utilização de recursos externos que fazem referência a imagens relacionadas com a DANA sugerem que a página pode estar a tentar atrair utilizadores com uma narrativa de recompensa ou de recuperação de conta. Com base nos dados disponíveis, não parece representar uma propriedade web oficial da DANA.
Avaliação de segurança de claim-hadiah.vercel.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também se assemelha visualmente a uma interface de serviço financeiro e utiliza a marca DANA enquanto opera a partir de um subdomínio de terceiros, em vez de um domínio oficial da marca, o que pode indicar usurpação de marca ou intenção de recolha de credenciais.
Uma análise de malware reportou um ficheiro suspeito e vários recursos ligados suspeitos associados a um domínio externo. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de deteções de phishing por múltiplos motores, imitação de marca financeira e recursos ligados suspeitos aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido pela Google Trust Services, e está alojado na infraestrutura da Vercel com nameservers a apontar para vercel-dns-3.com. O IP resolvido foi 216.198.79.67, alojado pela CYPRESS COMMUNICATIONS, LLC nos Estados Unidos. O domínio é relativamente antigo para uma página com temática de phishing porque é um subdomínio vercel.app de longa duração, mas essa antiguidade, por si só, não estabelece legitimidade para o conteúdo atual.
O DNSSEC parece não estar assinado. Os dados da análise também mostram recursos ligados suspeitos e um ficheiro HTML assinalado, o que pode indicar conteúdo carregado externamente associado a comportamento enganoso. A utilização de um subdomínio alojado numa plataforma em vez de um domínio oficial de marca financeira é outra preocupação técnica de confiança neste contexto.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?