claim-hx.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-hx.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website autónomo com marca própria. O formato do subdomínio "claim-hx.netlify.app" e o conteúdo mínimo da página mostrado na captura de ecrã sugerem que poderá funcionar como uma página de destino temporária ou um ponto de redirecionamento, em vez de um serviço público completo com propriedade, marca ou informações empresariais publicadas claramente identificadas.
Com base nos dados de classificação disponíveis, a página foi associada por vários fornecedores de classificação web a atividade relacionada com phishing e fraude. O conteúdo visível é extremamente limitado, mostrando apenas uma mensagem "redirecting..", o que pode indicar que a página encaminha os visitantes para outro local. Não são evidentes uma identidade clara do operador, detalhes da organização ou uma finalidade legítima do site a partir dos metadados da página ou da captura de ecrã no momento desta análise.
Avaliação de segurança de claim-hx.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e várias fontes de classificação independentes categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio também constava de uma blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta algum contexto de cautela.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não se sobrepõe ao consenso mais amplo relacionado com phishing proveniente de vários motores de segurança e sistemas de classificação. A captura de ecrã também mostra apenas uma página esparsa, ao estilo de redirecionamento, sem marca transparente nem indicadores de confiança, o que pode ser consistente com infraestrutura de phishing descartável ou intermediária.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio é relativamente antigo para uma página suspeita, tendo sido criado em 2018 e estando definido para expirar em 2031.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A própria página parece mínima e orientada para redirecionamento, e a combinação de um subdomínio alojado, conteúdo escasso e deteções relacionadas com phishing pode indicar abuso de uma infraestrutura de alojamento em cloud que, de resto, é legítima.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?