claim-v1.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-v1.netlify.app
O domínio claim-v1.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e landing pages. Com base no conteúdo visível da página, o site mostra atualmente uma página muito minimalista com o texto "redirecting..", o que sugere que poderá funcionar principalmente como um redirecionador, em vez de um website autónomo completo.
O padrão de nomenclatura "claim-v1" é genérico e não identifica claramente uma empresa, organização ou operador de serviço. Como a página não fornece branding, detalhes da empresa nem conteúdo descritivo, o operador e a finalidade pretendida não podem ser verificados apenas a partir do conteúdo de página disponível. Com base na estrutura do domínio e na captura de ecrã, isto parece ser uma página web alojada leve ou um endpoint de redirecionamento, em vez de um site público totalmente desenvolvido.
Avaliação de segurança de claim-v1.netlify.app
Este domínio foi assinalado por 13 de 91 motores de segurança no momento da análise, com múltiplas deteções a descrevê-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica isolada. Embora a análise de malware dos ficheiros obtidos não tenha detetado código malicioso no pequeno número de ficheiros analisados, isso não se sobrepõe aos sinais de reputação mais amplos quando a própria página aparenta atuar como um redirecionador.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, seria um indicador relativamente fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e com uma listagem numa base de dados de phishing. A falta de conteúdo de página significativo, a ausência de informação visível sobre a propriedade e a apresentação em estilo de redirecionamento podem aumentar ainda mais a incerteza para os visitantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De uma perspetiva técnica, a página parece extremamente minimalista e poderá estar configurada principalmente para redirecionar utilizadores para outro local. Não foram identificados ficheiros assinalados, ligações externas nem iframes na captura da análise fornecida, mas a combinação de comportamento semelhante a redirecionamento e conclusões de reputação adversas sugere que se justifica cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?