claim-ya3.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-ya3.netlify.app
O domínio claim-ya3.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base nos dados de página disponíveis, não apresenta conteúdo normal de negócio, editorial ou de serviço; a página visível está em grande parte em branco e mostra apenas uma simples mensagem "redirecting..". Esse padrão pode indicar que a página está a ser usada como uma página de destino transitória que encaminha os visitantes para outro local.
O padrão de nomenclatura do domínio é genérico e não identifica claramente uma organização, produto ou operador legítimo. Como está numa plataforma de alojamento partilhado e não tem conteúdo descritivo no site, a propriedade e a finalidade não são transparentes a partir da própria página. Várias fontes de classificação web categorizam-no como relacionado com phishing, o que sugere que o subdomínio pode ter sido criado para redirecionamento enganoso ou atividade de recolha de credenciais, em vez de um website público convencional.
Avaliação de segurança de claim-ya3.netlify.app
Os resultados da análise mostram indicadores de risco notáveis no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com múltiplas deteções independentes a descrevê-lo como phishing ou relacionado com fraude. Além disso, aparece em pelo menos uma base de dados de ameaças focada em phishing, o que é um sinal de alerta mais forte do que uma heurística genérica por si só. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos no conteúdo limitado que verificou, isso não se sobrepõe ao consenso mais amplo relacionado com phishing.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de correio. Por si só, esse tipo de listagem seria um sinal relativamente fraco, especialmente em infraestrutura partilhada, mas aqui surge juntamente com deteções substanciais relacionadas com phishing. A própria página mostra apenas uma mensagem mínima de redirecionamento e nenhuma identidade do site transparente, o que pode ser consistente com infraestrutura de campanha descartável ou enganosa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio usa nameservers associados à Netlify e não tem DNSSEC ativado.
De uma perspetiva técnica, a principal preocupação não é o certificado nem a pilha de alojamento, mas sim a combinação de conteúdo mínimo na página, comportamento de estilo redirecionamento e sinais de reputação adversos. O alojamento cloud partilhado pode facilitar a implementação tanto de conteúdo legítimo como abusivo, pelo que a qualidade da infraestrutura, por si só, não deve ser tratada como um indicador de confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?