claim-ks.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ks.netlify.app
claim-ks.netlify.app parece ser uma página web leve alojada na Netlify, em vez de um website autónomo completo com branding estabelecido ou informações empresariais publicadas. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que o subdomínio pode funcionar principalmente como uma página de encaminhamento, em vez de um destino rico em conteúdo.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Netlify, e não de um domínio principal dedicado. Não são visíveis uma identidade clara do operador, detalhes da organização ou uma descrição do serviço nos metadados da página ou na captura de ecrã fornecidos, pelo que a finalidade da página não pode ser verificada com confiança apenas com os dados disponíveis.
Avaliação de segurança de claim-ks.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso, e uma base de dados de ameaças também o listou por preocupações relacionadas com phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota como parte do quadro geral.
A própria página mostra apenas um ecrã "redirecting.." escasso, sem detalhes visíveis de propriedade, indicadores de confiança ou conteúdo legítimo do site. Esse tipo de comportamento mínimo de redirecionamento pode por vezes ser usado em fluxos de phishing de curta duração ou em transferências de tráfego, especialmente quando combinado com um subdomínio de alojamento gratuito e a ausência de informações normais de um website.
Embora a análise de malware ao nível dos ficheiros não tenha detetado ficheiros maliciosos na pequena amostra que foi verificada, os dados de reputação mais amplos são notavelmente negativos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação reconhecida, e o certificado parece ser válido até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, usando o endereço IP 35.157.26.135. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a página parece extremamente mínima e funciona principalmente como uma página de redirecionamento. Não foram identificados ficheiros assinalados, ligações externas ou iframes na amostra de análise fornecida, mas a combinação de comportamento de estilo redirecionamento e conclusões negativas de reputação continua a ser motivo de preocupação no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?