claim-ihu.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ihu.netlify.app
O domínio claim-ihu.netlify.app parece ser uma página alojada na Netlify, uma plataforma cloud normalmente utilizada para publicar websites estáticos e aplicações web leves. Com base na captura de página disponível, o conteúdo visível é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio, em vez de um website autónomo completo.
Os dados de classificação disponíveis associam este URL a atividade de phishing e relacionada com fraude, em vez de a um serviço normal empresarial, mediático ou informativo. A estrutura do subdomínio e o conteúdo escasso da página não identificam claramente um operador, organização ou serviço público legítimo, e não são visíveis quaisquer detalhes de marca ou de propriedade na página capturada.
Avaliação de segurança de claim-ihu.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este URL no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio também estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta um pequeno grau de cautela ao quadro geral.
A própria análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não se sobrepõe ao consenso mais amplo relacionado com phishing. A captura de ecrã também mostra apenas uma página de redirecionamento básica, sem identidade clara, informações empresariais ou conteúdo visível ao utilizador que inspire confiança, o que é consistente com infraestrutura de phishing descartável ou intermédia. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica a legitimidade da finalidade da página.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O conteúdo da página é extremamente limitado e parece efetuar um redirecionamento, o que pode tornar a análise do destino mais difícil e pode ser abusado em fluxos de phishing. Não foram identificados ficheiros assinalados, ligações externas ou iframes na captura da análise fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?