claim-uzx.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-uzx.netlify.app
Este domínio parece ser uma página web alojada na Netlify, e não um website autónomo totalmente desenvolvido. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou etapa de chegada, em vez de oferecer conteúdo substancial próprio.
Com base na estrutura do domínio, claim-uzx.netlify.app é um subdomínio alojado na plataforma partilhada de aplicações da Netlify. Não é visível, na página capturada, qualquer identidade clara do operador, informação empresarial ou finalidade do site, e os metadados disponíveis não indicam um serviço legítimo com marca identificada nem uma organização estabelecida com presença pública por detrás do mesmo.
Múltiplas fontes de classificação web categorizam o domínio como phishing ou relacionado com fraude no momento desta análise. Essa classificação, combinada com a página escassa em estilo de redirecionamento, sugere que o site pode destinar-se a encaminhar os visitantes para outro local, em vez de servir como um website informativo transparente.
Avaliação de segurança de claim-uzx.netlify.app
Os sinais mais fortes nesta análise são negativos. O domínio foi assinalado por 9 de 91 motores de segurança, e múltiplos fornecedores de classificação web rotularam-no como phishing ou relacionado com fraude no momento desta análise. Além disso, estava presente uma listagem numa base de dados de ameaças, o que aumenta materialmente a preocupação em comparação com um resultado totalmente limpo.
Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não compensa os indicadores relacionados com phishing. As páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou personificação, em vez de malware descarregável. A captura de ecrã que mostra apenas uma página em estilo de redirecionamento, sem conteúdo significativo, também é consistente com uma configuração descartável ou transitória por vezes utilizada em campanhas fraudulentas.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, seria fraco, mas neste caso surge juntamente com deteções de phishing por múltiplos motores e uma listagem numa base de dados de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers NS1. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista do alojamento, isto parece ser uma implementação estática ou orientada para redirecionamento, alojada na cloud, numa plataforma partilhada. Os metadados da página são escassos, o título está vazio e o conteúdo visível limita-se a uma mensagem de redirecionamento, o que oferece pouca transparência quanto à função pretendida do site. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados limitados da análise fornecidos, mas os sinais de reputação mais amplos continuam a ser preocupantes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?