claim-oov.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-oov.netlify.app
claim-oov.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base na estrutura do domínio, poderá tratar-se de uma página de implementação temporária ou de estilo projeto, e o conteúdo visível na captura de ecrã é mínimo, mostrando apenas uma mensagem simples de "redirecting.." sem marca clara, detalhes de propriedade ou explicação da finalidade.
Os metadados disponíveis da página não identificam um operador, organização ou serviço por detrás da página. Como o conteúdo é escasso e parece funcionar principalmente como um ponto de redirecionamento, poderá destinar-se a encaminhar os visitantes para outro local, em vez de servir como um website informativo completo. Com base nas categorias disponíveis de fornecedores de classificação web, a página foi associada a atividade relacionada com phishing e fraude no momento desta análise.
Avaliação de segurança de claim-oov.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças para atividade relacionada com phishing, o que constitui um sinal de alerta mais forte do que uma heurística genérica isolada.
O próprio resumo da análise de malware não identificou ficheiros maliciosos no pequeno número de recursos analisados, mas isso não se sobrepõe às conclusões mais amplas de reputação. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela quando combinado com as deteções relacionadas com phishing. A captura de ecrã que mostra apenas uma página de redirecionamento básica, sem identidade transparente do site, também poderá ser consistente com infraestrutura de phishing descartável ou intermediária.
Embora a idade do domínio seja relativamente antiga para uma página suspeita, o consenso geral da análise mantém-se negativo. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. A utilização de HTTPS indica transporte encriptado, mas a encriptação por si só não diz respeito à fiabilidade do conteúdo.
O DNSSEC parece não estar assinado no momento desta análise. A própria página é tecnicamente muito minimalista, sem título significativo nem metadados descritivos, e com uma página de destino visível de estilo redirecionamento. Essa combinação, juntamente com os indicadores de reputação relacionados com phishing, poderá indicar infraestrutura leve de redirecionamento ou de preparação, em vez de um website público totalmente desenvolvido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?