claim-qry.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-qry.netlify.app
O domínio claim-qry.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base no conteúdo visível da página, apresenta atualmente uma mensagem mínima de "redirecting.." sem identidade empresarial clara, detalhes do editor ou conteúdo substancial do site. O padrão de nomenclatura sugere que poderá destinar-se a servir como página de destino temporária ou endpoint de redirecionamento, em vez de um website público completo.
Os dados de classificação disponíveis associam este URL a categorias relacionadas com phishing e fraude. Não há evidência visível de uma organização, produto ou serviço legítimo na página analisada, e a utilização de um subdomínio genérico numa plataforma de alojamento pode dificultar a atribuição. Com base no conteúdo limitado disponível no momento desta análise, o site parece funcionar principalmente como uma página de redirecionamento.
Avaliação de segurança de claim-qry.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 12 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação para além de um único resultado heurístico isolado.
A própria página mostrava apenas um ecrã "redirecting.." escasso, sem informação transparente sobre a propriedade ou conteúdo normal de website. Esse tipo de comportamento mínimo de redirecionamento pode ser utilizado para fins benignos, mas em combinação com as deteções relacionadas com phishing pode aumentar a incerteza para os visitantes. O endereço IP do domínio também constava de uma blocklist de reputação de correio, embora esse sinal, por si só, seja mais fraco do que classificações diretas de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação reconhecida, e parece estar alojado em infraestrutura da Netlify suportada por alojamento cloud em Frankfurt, Alemanha. O IP resolvido foi 63.176.8.218, e os nameservers apontam para infraestrutura DNS gerida. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a principal preocupação não é o certificado nem a configuração de alojamento, mas sim a combinação de um subdomínio genérico alojado, comportamento de página mínima apenas de redirecionamento e múltiplas deteções relacionadas com phishing. A análise de ficheiros de malware não identificou ficheiros assinalados no momento da análise, mas isso não exclui abuso baseado em redirecionamento ou fluxos de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?