claim-va.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-va.netlify.app
claim-va.netlify.app parece ser uma página web leve alojada na Netlify, utilizando um subdomínio sob a plataforma netlify.app em vez de um domínio autónomo com marca própria. O conteúdo visível da página é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como um redirecionamento intermédio ou etapa de aterragem, em vez de um website público completo com conteúdo informativo claro.
Com base na cadeia do domínio, o site pode estar a tentar referir-se a "VA", que é comummente associado a serviços para veteranos ou terminologia relacionada com o governo, mas o conteúdo disponível da página não fornece provas suficientes para confirmar uma afiliação ou operador legítimo. Nenhum nome claro de organização, identidade empresarial ou descrição de serviço é visível nos dados da análise, pelo que o operador permanece incerto com base na informação disponível.
Avaliação de segurança de claim-va.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça materialmente a preocupação para além de um único resultado heurístico isolado.
O resumo da análise de malware não identificou ficheiros maliciosos no pequeno conjunto de objetos analisados, mas isso não compensa as conclusões mais amplas de reputação. A própria página parece extremamente mínima e apenas apresenta uma mensagem de redirecionamento, o que pode ser consistente com infraestrutura de phishing de curta duração ou comportamento de encaminhamento de tráfego. O endereço IP do domínio também está listado numa blocklist de reputação de correio; este é um sinal mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido pela DigiCert, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers NS1. O DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista da postura de segurança, a presença de HTTPS é positiva, mas não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A combinação de um subdomínio alojado, conteúdo mínimo em estilo de redirecionamento, deteções relacionadas com phishing e uma listagem em base de dados de ameaças pode indicar infraestrutura descartável ou de estilo de campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?