claim-up.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-up.netlify.app
claim-up.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base nos metadados da página disponíveis e na captura de ecrã, a página mostra atualmente apenas uma mensagem mínima de "redirecting..", sem qualquer marca empresarial visível, descrição de serviço, dados de contacto ou outro conteúdo que identifique um operador legítimo ou uma finalidade comercial.
A nomenclatura do domínio e a categorização por terceiros sugerem que poderá destinar-se a funcionar como uma página de destino intermédia ou destino de redirecionamento, e não como um website público completo. Várias fontes de classificação web associam-no a atividade de phishing ou relacionada com fraude, pelo que a sua finalidade aparente poderá envolver o encaminhamento de visitantes para outro local, em vez de apresentar conteúdo substancial na própria página.
Como se trata de um subdomínio alojado numa plataforma partilhada, a própria plataforma subjacente não é a mesma coisa que a página específica que está a ser avaliada. As conclusões aqui apresentadas dizem respeito a este subdomínio em particular e ao comportamento observado no momento da análise.
Avaliação de segurança de claim-up.netlify.app
Os sinais de risco mais fortes nesta análise resultam de um amplo consenso de segurança, e não apenas do conteúdo da página. No momento da análise, 12 em 91 motores de segurança assinalaram o URL, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que aumenta materialmente a preocupação, embora a própria página pareça escassa.
A captura de ecrã mostra apenas uma página básica de redirecionamento, o que pode ser compatível com encaminhamento benigno de sites, mas também é comum em infraestruturas de phishing de curta duração e em páginas de encaminhamento de tráfego. A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de ficheiros examinados, e não foram observadas ligações externas nem iframes nessa análise, mas esses resultados limpos ao nível dos ficheiros não se sobrepõem às deteções de phishing por múltiplos motores. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Embora o subdomínio esteja num domínio principal mais antigo e utilize HTTPS válido, a combinação de classificações repetidas de phishing, uma listagem numa base de dados de phishing, falta de identidade transparente do site e apresentação em estilo de redirecionamento sugere risco elevado. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado válido emitido pela DigiCert, com expiração em março de 2027. Parece estar alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. A versão do protocolo não foi fornecida nos dados da análise.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A página está a funcionar numa infraestrutura de alojamento partilhado e apresenta conteúdo visível muito limitado, consistindo principalmente num aviso de redirecionamento. Do ponto de vista da confiança técnica, o TLS válido, por si só, não deve ser tratado como prova de legitimidade, especialmente quando os sistemas de reputação e as bases de dados de phishing suscitam preocupações no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?