claim-ojo.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ojo.netlify.app
claim-ojo.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base na estrutura do domínio e nos metadados de página disponíveis, não se apresenta como um negócio convencional, editor ou página inicial de serviço. A página visível é mínima e mostra apenas uma mensagem "redirecting..", o que sugere que o subdomínio pode funcionar principalmente como uma página de destino intermédia ou ponto de redirecionamento.
Os dados de classificação disponíveis associam este URL a atividade de phishing e relacionada com fraude, em vez de um serviço legítimo para consumidores ou empresas. Não são visíveis, a partir da captura do scan, uma identidade clara do operador, detalhes da empresa ou conteúdo normal do site, pelo que a entidade que efetivamente controla o subdomínio não pode ser verificada apenas com base nos dados disponíveis.
Avaliação de segurança de claim-ojo.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento deste scan. O URL foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça materialmente a preocupação para além de uma única heurística de baixa confiança. Embora o scan de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou conteúdo clonado, em vez de malware descarregável.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, seria uma evidência fraca, mas neste caso surge juntamente com deteções mais amplas relacionadas com phishing. A captura de ecrã que mostra apenas uma página de redirecionamento esparsa, combinada com a falta de sinais normais de identidade do site e com a ausência de dados de ranking, pode ser consistente com uma página de campanha descartável ou de finalidade restrita.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
De uma perspetiva técnica, a página parece extremamente mínima e funciona como um ponto de extremidade de estilo redirecionamento, em vez de um website completo. Não foram identificados ficheiros assinalados, ligações externas ou iframes nos dados de scan fornecidos, mas isso não reduz materialmente as preocupações de phishing quando o comportamento principal parece ser o redirecionamento e vários motores de segurança já emitiram alertas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?