claim-yi.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-yi.netlify.app
claim-yi.netlify.app parece ser uma página web muito minimalista alojada na Netlify, mostrando apenas uma mensagem simples "redirecting.." na captura de ecrã obtida. Com base na estrutura do subdomínio e na ausência de branding visível, conteúdo, navegação ou informações empresariais, não parece funcionar como um website autónomo completo na sua forma atual e poderá, em vez disso, servir como uma página de redirecionamento intermédia.
Os dados de classificação disponíveis associam este endereço a categorias relacionadas com phishing e fraude, em vez de um serviço legítimo empresarial, mediático ou informativo. Como se trata de um subdomínio da Netlify e não de um domínio principal claramente identificado com uma marca, a página poderá fazer parte de uma campanha temporária, página de destino ou fluxo de redirecionamento, em vez de um site público estabelecido operado sob uma identidade corporativa distinta.
Avaliação de segurança de claim-yi.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este endereço no momento da análise. Foi assinalado por 12 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a possibilidade de a página poder estar associada a roubo de credenciais, redirecionamentos enganosos ou padrões de abuso semelhantes.
A própria análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa as conclusões mais amplas de reputação. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A captura de ecrã mostra apenas uma página de redirecionamento esparsa, sem propriedade clara ou finalidade legítima, o que poderá ser consistente com infraestrutura de phishing descartável ou intermediária.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e o certificado parece ser válido até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. A utilização de HTTPS indica transporte encriptado, mas a encriptação por si só não verifica a fiabilidade da finalidade ou do conteúdo da página.
O DNSSEC parece não estar assinado, pelo que as respostas DNS poderão não beneficiar dessa camada adicional de integridade. A página está alojada como um subdomínio numa plataforma partilhada, o que pode facilitar a implementação rápida tanto para utilizadores legítimos como para campanhas abusivas. Não foram identificadas ligações externas assinaladas, domínios referenciados ou iframes nos dados de análise fornecidos, mas a apresentação orientada para redirecionamento da página e as deteções de reputação continuam a ser as preocupações mais significativas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?