d-thecourierguy.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de d-thecourierguy.netlify.app
O domínio d-thecourierguy.netlify.app parece alojar uma página web que se apresenta como um portal de pagamento de entrega de encomendas e expedição sob o nome "The Courier Guy." Com base no título da página, na identidade visual e na captura de ecrã, o site foi concebido para se assemelhar a uma interface de serviço de courier com opções como rastreamento de encomendas, início de sessão, detalhes do envio e uma etapa de pagamento de taxas de entrega.
O site está alojado num subdomínio Netlify em vez de num domínio corporativo principal com marca própria, o que pode indicar que se trata de uma aplicação web temporária ou implementada de forma independente, e não de um website oficial da empresa. O conteúdo da página centra-se na recolha ou facilitação de pagamento de um envio, incluindo uma discriminação de taxas e um pedido para avançar para o pagamento por cartão, sugerindo que a sua finalidade pode ser solicitar pagamento relacionado com a entrega de encomendas.
Nenhuma identidade do operador está claramente estabelecida nos dados de análise fornecidos para além da marca apresentada na página. Com base no conteúdo disponível e nas fortes deteções relacionadas com phishing, o site parece imitar uma marca de courier em vez de operar como um serviço logístico autónomo claramente verificável.
Avaliação de segurança de d-thecourierguy.netlify.app
Este domínio foi assinalado por 19 de 91 motores de segurança no momento da análise, com as deteções a classificá-lo maioritariamente como phishing ou de outra forma malicioso. A captura de ecrã também mostra uma página de pagamento que utiliza a marca de um courier e solicita pagamento por cartão de taxas de envio, o que é um padrão comummente associado a campanhas de phishing de taxas de entrega. Além disso, o nome de domínio utiliza um subdomínio Netlify ao mesmo tempo que faz referência a uma marca de courier reconhecível, o que pode indicar que o site está a tentar assemelhar-se a um serviço de entrega legítimo em vez de operar a partir de um domínio oficial da marca.
A própria análise de malware não identificou ficheiros maliciosos, e várias bases de dados de ameaças importantes estavam limpas no momento da análise. No entanto, uma análise limpa de ficheiros não se sobrepõe a deteções amplas de phishing quando o comportamento da página e o padrão de marca são consistentes com recolha de credenciais ou de pagamentos. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert, com expiração indicada em 2027, o que significa que a ligação parece estar encriptada em trânsito. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e utiliza padrões de alojamento relacionados com Netlify em vez de um ambiente corporativo dedicado com marca própria. DNSSEC não está assinado.
De uma perspetiva técnica, a página inclui recursos comuns de terceiros para analytics e gestão de tags e não apresentou ficheiros assinalados na análise de malware. Ainda assim, a principal preocupação aqui parece ser conteúdo de engenharia social ou phishing, e não entrega de exploits. A utilização de um subdomínio alojado para um fluxo de pagamento com marca é um indicador de risco digno de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?