comepay-vip-members.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comepay-vip-members.netlify.app
Este domínio parece alojar uma página de início de sessão com a marca "COMEPAY" e apresentada como um portal de membro ou de acesso à conta. A interface visível solicita um número de telefone, uma palavra-passe e um PIN de 6 dígitos, o que sugere que se destina a recolher credenciais de conta para um serviço relacionado com pagamentos ou carteiras digitais.
Com base na estrutura do subdomínio, a página está alojada na Netlify e não num domínio de marca dedicado. Os metadados disponíveis da página são mínimos, e a captura de ecrã mostra um formulário de início de sessão muito simples, com informação de suporte da empresa limitada, sem identidade clara do operador e sem detalhes comerciais visíveis para além do nome COMEPAY.
Como o site parece centrar-se no acesso à conta e não em conteúdo informativo geral, enquadrar-se-ia muito provavelmente num contexto relacionado com finanças ou portal de conta. No entanto, com base nos dados disponíveis, o operador e a legitimidade do serviço não estão claramente estabelecidos pela própria página.
Avaliação de segurança de comepay-vip-members.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, a captura de ecrã mostra um formulário de recolha de credenciais que solicita um número de telefone, uma palavra-passe e um PIN de 6 dígitos, o que é consistente com o tipo de página de introdução de dados habitualmente utilizada em campanhas de recolha de contas.
Embora a análise de malware não tenha identificado ficheiros maliciosos e várias bases de dados de ameaças importantes não tenham listado o URL no momento da revisão, o endereço IP do domínio constava de uma blocklist de reputação de correio. Esse sinal, por si só, seria fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e com uma apresentação de baixa confiança alojada num subdomínio genérico em vez de num domínio oficial de marca claramente estabelecido.
O domínio é mais antigo do que muitas páginas de phishing descartáveis, mas a idade, por si só, não supera a concentração de deteções de phishing e o design da página centrado em credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela DigiCert, e está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não verifica, por si só, que o serviço subjacente seja fiável. O domínio utiliza o ambiente de alojamento da Netlify e a Name.com como registrador.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise limitada de ficheiros fornecida, mas a combinação de um subdomínio alojado, conteúdo mínimo da página e fortes deteções de phishing por múltiplos motores de segurança continua a ser uma preocupação digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?