claim-rsp.netlify.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-rsp.netlify.app
O domínio claim-rsp.netlify.app parece ser um subsite alojado na Netlify, e não um website autónomo com marca própria. Com base na cadeia do domínio, no título da página e na captura de ecrã que mostra apenas uma mensagem mínima de "redirecting..", poderá funcionar como uma página de destino transitória ou um ponto de redirecionamento, em vez de um serviço público completo.
Os dados de classificação disponíveis associam este URL a atividade de phishing e relacionada com fraude. Não é visível na página capturada qualquer identidade clara do operador, informação empresarial ou finalidade legítima do site, e o conteúdo apresentado não fornece transparência suficiente para verificar quem o opera ou para onde os utilizadores estão, em última análise, a ser redirecionados.
Avaliação de segurança de claim-rsp.netlify.app
Múltiplos sinais de segurança suscitam preocupação relativamente a este URL no momento da análise. Foi assinalado por 7 em 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de malware ou phishing, ainda assim acrescenta alguma cautela quando considerada em conjunto com as conclusões mais amplas relacionadas com phishing.
A própria página parece extremamente minimalista e mostra apenas uma mensagem de redirecionamento, sem marca visível, detalhes de propriedade ou conteúdo de site fiável. Esse tipo de comportamento de redirecionamento escasso pode por vezes ser utilizado em campanhas de curta duração ou configurações de encaminhamento de tráfego, embora isso não seja conclusivo por si só. Uma análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno número de recursos analisados, mas isso não se sobrepõe às deteções de phishing por múltiplos motores e à categorização relacionada com fraude.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada em 2027. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers nsone. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a infraestrutura parece corresponder a uma entrega web padrão alojada na cloud, e não a um alojamento obviamente comprometido. No entanto, HTTPS válido e alojamento reputado não indicam, por si só, legitimidade, especialmente no caso de páginas de redirecionamento leves. A combinação de conteúdo mínimo, comportamento de redirecionamento, deteções relacionadas com phishing e ausência de informação visível sobre o operador é aqui a principal preocupação técnica, mais do que a própria configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?