dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Este domínio parece alojar uma página que se apresenta como uma interface de início de sessão de "Kakao Account", com campos para ID da conta e palavra-passe e referências a KakaoMail. Com base no título da página, na captura de ecrã e nos dados de classificação web, o site parece estar relacionado com funcionalidades de redes sociais ou de acesso a contas, e não com um website empresarial ou informativo autónomo.
O hostname é um subdomínio longo sob vercel.app, o que sugere que a página poderá estar implementada através de uma plataforma de alojamento na cloud, em vez de ser operada a partir de um domínio oficial da marca. Não é visível nos dados da análise qualquer identidade clara do operador, detalhes da empresa ou conteúdo de suporte do site, e a página apresentada limita-se a um formulário básico de início de sessão.
Avaliação de segurança de dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O URL foi assinalado por 11 de 91 motores de segurança, com classificações repetidas relacionadas com phishing ou fraude, e vários fornecedores de classificação web também o categorizaram de forma semelhante. A captura de ecrã mostra ainda uma página de início de sessão com a marca Kakao num subdomínio vercel.app com aspeto não oficial, o que pode indicar uma tentativa de recolher credenciais de conta através da imitação de um serviço conhecido.
Embora a análise de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que verificou, isso não compensa os indicadores mais fortes relacionados com phishing. Além disso, o endereço IP do domínio consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A combinação de deteções de phishing por múltiplos motores, da página ao estilo de recolha de credenciais, da ausência de conteúdo mais amplo no site e da utilização de um subdomínio alojado aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista, alojado em infraestrutura da Vercel com um endereço IP localizado nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, e o DNSSEC parece não estar assinado. Um certificado válido indica transporte encriptado, mas não verifica por si só que a página seja fidedigna ou esteja oficialmente associada à marca apresentada.
De uma perspetiva técnica, a página parece leve e minimalista, sem ligações externas, domínios referenciados ou iframes identificados na análise. A principal preocupação não é uma má configuração do servidor, mas sim a aparente utilização de um subdomínio alojado na cloud para apresentar um formulário de início de sessão com marca que poderá não pertencer ao serviço legítimo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?