claim-nq.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-nq.netlify.app
O domínio claim-nq.netlify.app parece ser uma página alojada na infraestrutura de subdomínios app da Netlify, e não um website autónomo com marca própria. Com base na captura de ecrã visível, a página mostra atualmente apenas uma mensagem mínima de "redirecting..", sem identidade empresarial clara, descrição do serviço, dados de contacto ou conteúdo original do site. Essa apresentação sugere que poderá funcionar principalmente como um redirecionamento ou etapa de chegada, e não como um website completo voltado para o público.
Os dados de classificação disponíveis associam este domínio a atividade relacionada com phishing e fraude. O padrão de nomenclatura é genérico, e a ausência de marca visível ou de conteúdo explicativo dificulta atribuir a página a um operador legítimo com base apenas na análise. No momento desta análise, não há na própria página indícios claros de uma empresa, editor ou organização normal a operar o site.
Avaliação de segurança de claim-nq.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio constava de uma blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de malware ou phishing, ainda assim acrescenta alguma cautela quando considerada em conjunto com o consenso mais amplo.
O conteúdo na página mostrado na captura de ecrã é extremamente limitado e consiste apenas numa mensagem de redirecionamento, o que oferece pouca transparência quanto ao destino ou finalidade da página. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno número de ficheiros examinados, isso não se sobrepõe às deteções mais amplas relacionadas com phishing e às evidências de blacklist. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido e está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O domínio é relativamente antigo para uma página suspeita, tendo sido criado em 2018, e resolve através de nameservers geridos. A configuração do servidor parece consistente com uma implementação estática ou de estilo redirecionamento alojada na cloud.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas o comportamento mínimo de redirecionamento da página e os fortes sinais de reputação relacionados com phishing continuam a ser as principais preocupações técnicas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?