claim-tko.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-tko.netlify.app
O domínio claim-tko.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma habitualmente utilizada para publicar websites estáticos e aplicações web leves. Com base no conteúdo visível da página, o site apresenta atualmente uma página mínima que mostra apenas uma mensagem "redirecting..", o que sugere que poderá destinar-se a encaminhar os visitantes para outro local, em vez de disponibilizar conteúdo autónomo substancial.
O padrão de nomenclatura não identifica claramente uma organização, marca ou operador de serviço conhecido, e os dados da análise não fornecem detalhes empresariais, identidade visual do proprietário ou informações de contacto visíveis na página. Como se trata de um subdomínio alojado e não de um domínio autónomo distinto com uma identidade de site clara, o operador e a finalidade pretendida não são facilmente verificáveis com base nas evidências disponíveis.
Múltiplas fontes de classificação web categorizam a página como relacionada com phishing, pelo que, embora o conteúdo visível seja escasso, o subdomínio poderá fazer parte de um fluxo de recolha de credenciais ou de redirecionamento fraudulento. Essa interpretação baseia-se no contexto da análise e no comportamento da página no momento desta análise, e não num website totalmente preenchido.
Avaliação de segurança de claim-tko.netlify.app
Este subdomínio foi assinalado por 9 de 91 motores de segurança no momento desta análise, e múltiplos fornecedores de classificação web classificaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que aumenta materialmente a preocupação, porque essas listagens estão mais diretamente associadas a conteúdo web abusivo do que uma heurística genérica por si só.
A própria página parece invulgarmente mínima, mostrando apenas uma mensagem "redirecting.." sem identidade visual clara, identidade empresarial ou explicação voltada para o utilizador. Esse tipo de comportamento de redirecionamento escasso pode ser legítimo em alguns casos, mas, quando combinado com classificações repetidas de phishing, pode indicar uma tentativa de enviar os visitantes para outro destino sem fornecer contexto transparente.
Havia também uma listagem numa blocklist de reputação de correio no endereço IP do domínio. Esse sinal é mais fraco do que deteções diretas de phishing e pode refletir infraestrutura partilhada ou reputação de email, em vez do conteúdo do website, mas ainda assim acrescenta uma nota menor de cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, com expiração em março de 2027. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio utiliza nameservers nsone.net e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS válido indica transporte encriptado, mas isso não deve ser tratado como prova de legitimidade. O conteúdo da página parece extremamente limitado e focado em redirecionamento, e a combinação de implementação em subdomínio alojado, conteúdo escasso, classificações de phishing e uma listagem numa base de dados de ameaças pode justificar cautela, apesar da configuração de alojamento e certificado, de resto, padrão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?