claim-qj.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-qj.netlify.app
claim-qj.netlify.app parece ser uma página web leve alojada na Netlify, utilizando um subdomínio da Netlify em vez de um domínio de marca autónomo. Com base no conteúdo visível da página, apresenta atualmente pouco mais do que uma mensagem mínima de "redirecting..", o que sugere que poderá funcionar principalmente como uma página de encaminhamento ou de aterragem intermédia, em vez de um website completo com conteúdo original.
A estrutura do domínio e a apresentação escassa não indicam uma organização, editora ou empresa claramente identificada por detrás da página. Como está alojada como subdomínio numa plataforma de alojamento estático e não mostra qualquer marca significativa, dados de contacto ou descrição de serviço na vista capturada, o operador não pode ser identificado com confiança a partir dos dados disponíveis.
Múltiplas fontes de classificação web categorizam este URL como phishing ou relacionado com fraude no momento desta análise. Essa classificação, combinada com a apresentação em estilo de redirecionamento, sugere que a página poderá destinar-se a encaminhar os visitantes para outro destino, em vez de servir como um destino autónomo transparente.
Avaliação de segurança de claim-qj.netlify.app
Este URL foi assinalado por 12 de 91 motores de segurança no momento desta análise, com múltiplas fontes a classificá-lo como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que aumenta materialmente a preocupação para além de uma única heurística isolada. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, esse resultado não se sobrepõe aos sinais mais amplos de reputação relacionados com phishing.
A própria página parece extremamente mínima e mostra apenas uma mensagem de "redirecting.." na captura de ecrã, o que pode ser consistente com páginas de aterragem transitórias usadas para encaminhar visitantes para outros destinos. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela e significa que as verificações de blacklist não estavam totalmente limpas.
Embora a idade do domínio seja relativamente antiga, a combinação de deteções de phishing por múltiplos motores, listagem em base de dados de phishing, categorização orientada para fraude, falta de identidade transparente do site e comportamento semelhante a redirecionamento sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela DigiCert e infraestrutura de alojamento associada à Netlify na AWS EC2 em Frankfurt, Alemanha. Isto significa que a ligação parece estar encriptada em trânsito, mas HTTPS por si só não indica legitimidade. O DNSSEC parece não estar assinado, o que é comum, mas não fornece proteção adicional de integridade DNS.
Do ponto de vista do conteúdo técnico, a análise encontrou apenas um número muito reduzido de ficheiros e nenhum scripts, links ou iframes assinalados. No entanto, a página visível é extremamente escassa e parece atuar como um redirector, o que pode limitar aquilo que uma análise de ficheiros estáticos revela. As principais preocupações técnicas aqui são, portanto, reputacionais e comportamentais, e não código de exploração detetado na página no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?