claim-jzv.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-jzv.netlify.app
claim-jzv.netlify.app parece ser uma subpágina alojada na Netlify, e não um website autónomo com marca própria. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou etapa de destino, em vez de um serviço público completo.
Com base na estrutura do domínio e nos dados de categorização de terceiros, este URL parece ter estado associado a atividade relacionada com phishing no momento desta análise. Não é visível, na página capturada, qualquer identidade clara do operador, informação empresarial ou finalidade legítima do site, e o conteúdo escasso fornece pouco contexto sobre quem o gere ou que serviço se destina a prestar.
Por se tratar de um subdomínio Netlify, a página pode ser conteúdo publicado por utilizadores e alojado em infraestrutura partilhada. Essa configuração é comum tanto em projetos legítimos como em páginas temporárias de campanha, mas neste caso os sinais de classificação disponíveis apontam para um cenário de utilização enganosa, e não para um website informativo normal.
Avaliação de segurança de claim-jzv.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação de que a página possa ter estado envolvida em roubo de credenciais, redirecionamentos enganosos ou abuso semelhante.
A análise de malware não identificou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa de forma material os indicadores mais amplos de phishing. As páginas de phishing contêm frequentemente muito pouco código e podem recorrer a redirecionamentos, formulários de início de sessão clonados ou conteúdo alojado de curta duração, em vez de cargas maliciosas tradicionais. A captura de ecrã que mostra apenas uma mensagem de redirecionamento também é compatível com uma página transitória ou intermédia, o que pode tornar a intenção mais difícil de verificar apenas com base no conteúdo.
Houve também uma correspondência numa blocklist de reputação de correio para o endereço IP do domínio, embora esse sinal seja mais fraco do que deteções diretas de phishing e possa refletir a reputação de alojamento partilhado, e não o conteúdo do website. Ainda assim, quando combinado com os alertas de phishing de múltiplos motores e a listagem na base de dados de ameaças, o quadro geral continua a ser preocupante. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
De uma perspetiva técnica, a principal preocupação não é a validade do certificado nem a qualidade do alojamento, mas sim os sinais comportamentais e de reputação em torno do URL. A página parece extremamente mínima e provavelmente atua como redirecionador, enquanto o modelo de alojamento utiliza infraestrutura cloud partilhada que pode ser rapidamente reutilizada. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas as deteções mais amplas de phishing continuam a ser aqui o sinal mais importante.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?