claim-ip.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ip.netlify.app
claim-ip.netlify.app parece ser uma página web leve alojada na Netlify, usando um subdomínio Netlify em vez de um domínio de marca autónomo. Com base no conteúdo visível da página, o site mostra atualmente uma mensagem mínima de "redirecting.." sem qualquer marca empresarial clara, descrição do serviço, dados de contacto ou informações de propriedade publicadas.
A estrutura do domínio e a apresentação escassa sugerem que poderá funcionar como uma página de destino temporária ou ponto de redirecionamento, em vez de um website público completo. Os dados de classificação disponíveis de múltiplas fontes de categorização web associam-no a atividade relacionada com phishing e fraude, o que pode indicar que a página está a ser usada para encaminhar visitantes para outro local, em vez de fornecer conteúdo autónomo legítimo.
Como a página contém quase nenhum conteúdo descritivo e nenhuma identidade do operador é divulgada nos dados da análise, a finalidade e a propriedade reais não podem ser verificadas de forma independente apenas a partir da página inicial no momento desta análise.
Avaliação de segurança de claim-ip.netlify.app
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, e múltiplos fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica, porque sugere suspeita de recolha de credenciais ou atividade enganosa, em vez de uma simples anomalia técnica.
A análise de malware não detetou ficheiros maliciosos no pequeno número de ficheiros examinados, mas isso não compensa de forma material as conclusões mais amplas de reputação. A própria página é extremamente mínima e apenas apresenta uma mensagem de redirecionamento, o que pode ser compatível com infraestrutura de phishing descartável ou intermediária. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é, por si só, um sinal mais fraco, mas acrescenta um pequeno grau de cautela adicional neste contexto.
Embora o domínio exista há vários anos e use HTTPS válido, a antiguidade e a encriptação não estabelecem, por si só, legitimidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL/TLS válido emitido pela DigiCert e alojado através da infraestrutura da Netlify, com o servidor a resolver para um IP AWS EC2 em Frankfurt, Alemanha. O certificado parece válido até 2027-03-19, o que indica que o transporte encriptado estava disponível no momento da análise. DNSSEC não está ativado, e o domínio usa nameservers NS1.
Do ponto de vista do alojamento, isto parece ser uma implementação estática ou de estilo redirecionamento alojada na cloud numa plataforma partilhada. Não foram identificados ficheiros maliciosos, ligações externas ou iframes na análise limitada da página, mas a combinação de uma página simples de redirecionamento, sinalizações de reputação relacionadas com phishing e uma listagem numa base de dados de phishing sugere que a preocupação está mais relacionada com a finalidade do site e o comportamento de redirecionamento do que com malware incorporado na própria página visível.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?