claim-pj2.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-pj2.netlify.app
claim-pj2.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base na cadeia do domínio, a página pode ter sido configurada para uma campanha temporária, um fluxo de redirecionamento ou uma landing page relacionada com reclamações, mas o conteúdo visível na captura de ecrã é mínimo e mostra apenas uma mensagem "redirecting..", sem marca clara, detalhes de propriedade ou explicação da finalidade.
Os dados de classificação disponíveis associam este URL a categorias relacionadas com phishing e fraude de vários fornecedores de classificação web. Não há evidência visível de uma organização, produto ou serviço legítimo na página capturada, e a falta de conteúdo descritivo dificulta verificar quem a opera ou para onde os utilizadores finais estão, em última análise, a ser redirecionados.
Como se trata de um subdomínio alojado na Netlify, pode ser conteúdo gerado por utilizadores e implementado em infraestrutura partilhada, em vez de um site operado diretamente pelo fornecedor de alojamento. Na prática, isso significa que a reputação da plataforma de alojamento não reflete necessariamente a fiabilidade deste subdomínio específico.
Avaliação de segurança de claim-pj2.netlify.app
Várias fontes de análise independentes categorizaram este URL como relacionado com phishing, e 11 de 91 motores de segurança assinalaram-no no momento da análise. Além disso, estava presente uma listagem numa base de dados de ameaças, o que aumenta materialmente a preocupação em comparação com um resultado totalmente limpo. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de objetos analisados, as páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou engenharia social, em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa substancialmente os indicadores de phishing.
A captura de ecrã também oferece pouca tranquilização: a página parece estar em grande parte em branco e apresenta apenas uma mensagem "redirecting..", o que pode indicar uma landing page transitória ou um redirecionador, em vez de um website transparente e orientado para o utilizador. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é um sinal mais fraco do que as deteções de phishing e pode estar relacionado com infraestrutura partilhada, mas ainda assim acrescenta uma nota menor de cautela.
Em conjunto, a combinação de deteções de phishing por vários motores, categorização relacionada com phishing, uma listagem em base de dados de ameaças e conteúdo mínimo de página em estilo de redirecionamento sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido pela DigiCert, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio utiliza nameservers da NS1, e o DNSSEC parece não estar assinado.
Do ponto de vista da postura de segurança, a disponibilidade de HTTPS é um sinal de base positivo, mas não deve ser tratada como prova de legitimidade. A principal preocupação técnica aqui não é a qualidade do certificado, mas os dados de reputação e o aparente comportamento da página em estilo de redirecionamento. O alojamento partilhado numa plataforma generalista pode ser usado tanto para conteúdo legítimo como abusivo, pelo que a qualidade da infraestrutura, por si só, não reduz materialmente o risco de phishing observado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?