claim-tn5.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-tn5.netlify.app
O domínio claim-tn5.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e aplicações web leves. Com base nos metadados da página disponíveis e na captura de ecrã, o conteúdo visível é mínimo e parece consistir principalmente numa página simples de redirecionamento, em vez de um website público totalmente desenvolvido.
A estrutura do nome de domínio é genérica e não identifica claramente uma organização, marca ou operador de serviço legítimo. Em conjunto com as categorizações relacionadas com phishing nos dados da análise, isto sugere que a página pode ter sido configurada como uma página de destino transitória ou um ponto de redirecionamento, em vez de um site empresarial ou informativo transparente.
Não eram visíveis, na captura da análise fornecida, quaisquer elementos claros de propriedade, identidade da empresa, dados de contacto ou finalidade do serviço. Com base nos dados disponíveis, o site parece ser uma página alojada esparsa com conteúdo muito limitado voltado para o utilizador.
Avaliação de segurança de claim-tn5.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça materialmente a preocupação para além de um único resultado heurístico isolado.
A própria página parece invulgarmente mínima, mostrando apenas uma mensagem "redirecting.." sem marca clara, informação empresarial ou contexto de serviço legítimo. Esse tipo de comportamento de redirecionamento escasso pode ser observado em páginas temporárias de campanha e também pode estar associado a fluxos enganosos, especialmente quando combinado com deteções relacionadas com phishing. O endereço IP do domínio também constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno número de objetos analisados, isso não se sobrepõe às conclusões mais amplas de reputação relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A presença de TLS ajuda a cifrar as ligações, mas não deve ser tratada como prova de legitimidade, porque páginas de phishing também utilizam frequentemente certificados válidos.
Os dados WHOIS indicam que o domínio subjacente existe há vários anos, embora este seja um subdomínio da Netlify e o conteúdo específico alojado possa ser muito mais recente do que o registo principal. O DNSSEC parece não estar assinado, e o comportamento visível da página sugere uma implementação leve, do tipo redirecionamento, com conteúdo muito limitado. A principal preocupação técnica neste caso não é a validade do certificado nem a qualidade do alojamento, mas sim a combinação de sinais de reputação relacionados com phishing e conteúdo mínimo da página orientado para redirecionamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?