dancing-froyo-1eba9c.netlify.app
Categoria: Information Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dancing-froyo-1eba9c.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website empresarial autónomo com marca própria. Com base no título da página, na captura de ecrã e na estrutura genérica do subdomínio, apresenta-se como um "Enterprise Document Services Portal" e mostra o que parece ser um visualizador de documentos online para um ficheiro com o nome "Approve_Operational_Policy_v4.pdf." A página pede aos visitantes que introduzam um endereço de email corporativo e uma palavra-passe para desbloquear o documento.
Embora alguns fornecedores de classificação web categorizem o site na área das tecnologias de informação, o conteúdo visível não se assemelha a uma plataforma empresarial de documentos típica operada sob um domínio corporativo reconhecível. Em vez disso, parece ser uma página de recolha de credenciais de finalidade única que utiliza um subdomínio de alojamento genérico, sem identidade empresarial visível, informações de suporte ou a imagem de marca normal de um portal. Com base no conteúdo disponível da página, o operador não é claramente identificado.
Avaliação de segurança de dancing-froyo-1eba9c.netlify.app
Os resultados da análise mostram vários indicadores de risco dignos de nota no momento desta análise. O URL foi assinalado por 4 de 91 motores de segurança, tendo essas deteções classificado-o como phishing. Além disso, a captura de ecrã mostra um formulário de início de sessão que solicita um endereço de email corporativo e uma palavra-passe para aceder a um documento PDF supostamente seguro, o que corresponde a um padrão comummente associado a páginas de recolha de credenciais. A utilização de um subdomínio genérico alojado, em vez de um domínio corporativo identificável, pode aumentar ainda mais a cautela.
Outros sinais são mais mistos. Uma análise de malware não detetou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo incluídas na análise foram reportadas como limpas no momento da revisão. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Em conjunto, as classificações de phishing, o pedido de introdução de credenciais e a falta de uma identidade organizacional clara sobrepõem-se aos sinais secundários mais limpos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com validade até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio existe há vários anos, o que por vezes pode indicar persistência em vez de um domínio descartável criado recentemente, embora a idade, por si só, não reduza as preocupações relacionadas com o conteúdo.
O DNSSEC parece não estar assinado, e a análise não forneceu um protocolo de aplicação confirmado para além da disponibilidade de HTTPS. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos dados da análise fornecidos, mas o próprio comportamento visível da página suscita preocupação porque parece concebido para solicitar credenciais corporativas através de uma interface temática de documentos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?