claim-nz0.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-nz0.netlify.app
O domínio claim-nz0.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base no conteúdo visível da página, apresenta atualmente uma página mínima com o texto "redirecting.." e não fornece informações claras sobre uma organização, serviço ou finalidade comercial legítima.
A estrutura do nome de domínio e a ausência de conteúdo visível no site sugerem que poderá ser utilizado como página de destino intermédia ou ponto final de redirecionamento. Por estar alojado numa plataforma partilhada de websites e não apresentar detalhes de propriedade, marca, informações de contacto ou conteúdo descritivo, não é possível identificar com confiança o operador com base nos dados disponíveis.
Avaliação de segurança de claim-nz0.netlify.app
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que constitui um sinal de alerta mais forte do que uma heurística genérica. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de recursos analisados, as páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou conteúdo clonado, em vez de malware descarregável.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio aparece numa blocklist de reputação de correio. Esse sinal, por si só, seria uma evidência fraca, mas neste caso surge juntamente com deteções amplas relacionadas com phishing e uma pontuação de confiança muito baixa. A própria página é invulgarmente escassa e apenas apresenta uma mensagem de redirecionamento, o que pode ser consistente com uma infraestrutura de campanha transitória ou descartável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio é relativamente antigo para uma página suspeita, mas, por se tratar de um subdomínio da Netlify, a antiguidade pode refletir o registo do subdomínio da plataforma e não a fiabilidade do conteúdo atual.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A página visível é extremamente mínima e parece funcionar como redirecionador, o que pode dificultar a análise e pode estar associado a fluxos de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?