corvanez.digital
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de corvanez.digital
O domínio corvanez.digital parece alojar uma página com temática de início de sessão que se apresenta como um ecrã de início de sessão de conta Google. Com base no título da página, na interface visível e nos recursos associados, o site foi concebido para se assemelhar a um portal familiar de acesso a contas, em vez de oferecer conteúdo original com marca própria sob o nome corvanez.digital.
O próprio domínio não parece corresponder a uma propriedade oficial pertencente à Google, e o contexto de análise disponível não identifica uma organização legítima a operá-lo. A sua data de registo recente, a ausência de classificação de tráfego e a utilização de uma camada de entrega e proteção de conteúdos de terceiros sugerem que poderá tratar-se de um site recentemente implementado com histórico público limitado.
Tendo em conta a marca visível e o pedido de início de sessão, o website parece ter como objetivo recolher credenciais de utilizador ou encaminhar visitantes através de um fluxo relacionado com contas. Com base nas evidências disponíveis, seria mais corretamente descrito como uma página de início de sessão de estilo phishing suspeita do que como um website autónomo de negócios, media ou informação.
Avaliação de segurança de corvanez.digital
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social, o que constitui um sinal mais forte do que uma heurística genérica porque está alinhado com o conteúdo da página mostrado na captura de ecrã.
A página visível imita de perto um ecrã de início de sessão da Google enquanto está alojada num domínio não relacionado, o que pode indicar uma tentativa de capturar credenciais de conta. O domínio é também muito recente, com apenas 52 dias, e não tem classificação de tráfego estabelecida, sendo ambos fatores de cautela comuns em infraestruturas de phishing de curta duração. Embora a análise de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, isso não compensa os indicadores mais amplos de phishing, porque as páginas de recolha de credenciais frequentemente contêm pouco ou nenhum malware tradicional.
Existe também uma listagem numa blocklist de reputação de correio para o endereço IP do domínio, embora esse sinal seja secundário em comparação com as deteções de phishing e a listagem por engenharia social. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e é servido através da infraestrutura Cloudflare no endereço IP 104.21.26.112, com o alojamento geolocalizado em Toronto, Canada. Os nameservers também estão definidos para Cloudflare, o que sugere que o domínio está a utilizar uma camada de reverse-proxy e CDN em vez de expor diretamente a sua origem.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado, e o domínio foi registado muito recentemente. Embora um certificado válido ajude a cifrar o tráfego em trânsito, isso por si só não indica legitimidade; páginas de phishing também utilizam HTTPS com frequência. Nenhum ficheiro malicioso foi assinalado na análise limitada de ficheiros, mas a combinação de registo recente, conteúdo de estilo de personificação e deteções de phishing por múltiplos motores continua a ser uma preocupação significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?