claim-x7k.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-x7k.netlify.app
O domínio claim-x7k.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base no título visível da página e na captura de ecrã, apresenta atualmente uma página mínima de "redirecting..", sem identidade comercial clara, detalhes do editor ou conteúdo substancial que explique a sua finalidade.
O padrão de nomenclatura é genérico e não indica uma organização, produto ou serviço estabelecido. Em conjunto com a ausência de conteúdo visível no site e a utilização de um subdomínio alojado, esta página pode destinar-se a funcionar como uma página de destino temporária ou um ponto de redirecionamento, em vez de um website público completo. Não é evidente qualquer informação sobre o operador a partir do conteúdo da página fornecido.
Avaliação de segurança de claim-x7k.netlify.app
Múltiplos sinais de segurança independentes indicam um risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o URL, o que constitui um sinal de alerta mais forte do que uma heurística genérica por si só. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de ficheiros examinados, isso não compensa as deteções mais amplas relacionadas com phishing.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse sinal, por si só, seria um indicador relativamente fraco de risco do website, mas neste caso surge juntamente com deteções substanciais relacionadas com phishing provenientes de múltiplas fontes. A captura de ecrã mostra ainda apenas uma página de redirecionamento escassa, sem marca transparente nem sinais de confiança, o que pode ser consistente com infraestrutura de phishing descartável ou intermediária.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com validade até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De uma perspetiva técnica, a página parece extremamente mínima e funciona principalmente como um ponto de redirecionamento. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, e não foram observadas ligações externas nem iframes nos dados de análise fornecidos. No entanto, HTTPS válido e alojamento reputado não estabelecem, por si só, legitimidade, especialmente quando o domínio é simultaneamente assinalado por múltiplos motores de segurança por atividade relacionada com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?