claim-udp.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-udp.netlify.app
Este domínio parece ser um subsite alojado na Netlify com conteúdo visível muito limitado no momento desta análise. A captura de ecrã da página mostra um ecrã maioritariamente em branco com o texto "redirecting..", o que sugere que o URL pode funcionar principalmente como uma página de redirecionamento intermédia, em vez de um website autónomo completo.
Com base na cadeia do domínio e nos dados de classificação disponíveis, a página pode ter sido configurada para uma campanha de alvo restrito ou um fluxo de trabalho temporário, em vez de um serviço voltado para o público. Não é visível qualquer identidade clara do operador, informação comercial ou finalidade do site no conteúdo captado, e a configuração de alojamento indica que está implementado numa plataforma de websites na cloud, e não num domínio dedicado com marca própria.
Avaliação de segurança de claim-udp.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso, e também foi categorizado como phishing por um fornecedor de classificação web. Além disso, uma base de dados de ameaças focada em phishing listou o domínio durante esta verificação. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não se sobrepõe às deteções mais amplas de phishing baseadas em reputação.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio eletrónico. Esse sinal, por si só, seria uma evidência fraca, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores. A própria página mostra apenas uma mensagem mínima "redirecting..", o que pode ser consistente com padrões de abuso baseados em redirecionamento e fornece pouco contexto legítimo aos visitantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, e parece ser servido através da infraestrutura da Netlify suportada por alojamento cloud em Frankfurt, Alemanha. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não indica, por si só, que o destino seja fidedigno.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O domínio é relativamente antigo para uma página suspeita, mas, como se trata de um subdomínio alojado numa plataforma de websites, a antiguidade por si só pode não refletir a idade ou legitimidade do conteúdo específico atualmente aí implementado. A página mínima em estilo de redirecionamento e as fortes deteções de phishing são as principais preocupações técnicas nesta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?