claim-sl.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-sl.netlify.app
claim-sl.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base no conteúdo visível da página, o site apresenta atualmente uma página mínima com o texto "redirecting..", o que sugere que poderá funcionar principalmente como uma página de redirecionamento intermédia, em vez de um serviço público completo.
O próprio nome de domínio não identifica claramente uma organização, editora ou empresa legítima, e não está presente nos dados da análise qualquer título de página, descrição ou conteúdo do site com significado. Como é servido a partir de uma plataforma de alojamento partilhado e não apresenta indicadores claros de marca ou de propriedade, não é possível identificar o operador com confiança com base nas informações disponíveis.
Páginas deste tipo são por vezes utilizadas para campanhas temporárias, encaminhamento de ligações ou páginas de destino leves, mas também podem ser usadas para encaminhar visitantes para outros destinos. Com base no conteúdo limitado captado no momento desta análise, o site parece ter pouco valor informativo autónomo.
Avaliação de segurança de claim-sl.netlify.app
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 11 de 91 motores de segurança, tendo a maioria das deteções classificado-o como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que constitui um indicador de risco de conteúdo mais forte do que uma heurística genérica por si só.
A própria página parece extremamente mínima e apenas apresenta uma mensagem "redirecting..", o que pode ser compatível com uma página de encaminhamento transitória. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não compensa as conclusões mais amplas de reputação, especialmente quando a preocupação reportada é phishing e não malware descarregável. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que é um sinal secundário mais fraco, mas ainda assim digno de nota.
Embora o subdomínio esteja alojado numa plataforma de alojamento legítima e utilize um certificado TLS válido, esses fatores, por si só, não reduzem o risco de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Germany. O IP analisado foi 63.176.8.218, e os nameservers apontam para DNS gerido por NS1. O DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista do conteúdo web, a página captada é extremamente escassa e parece atuar como um redirecionador. Não foram identificados ficheiros assinalados, ligações externas ou iframes nos resultados limitados da análise, mas a combinação de comportamento de estilo redirecionamento e deteções de phishing por vários motores é uma preocupação digna de nota. O alojamento partilhado numa plataforma reputada também pode significar que os detalhes ao nível da infraestrutura são menos úteis para atribuir o operador específico deste subdomínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?