del-theccguy.netlify.app
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de del-theccguy.netlify.app
Este domínio parece alojar uma página web com a marca "The Courier Guy", apresentando-se como uma interface de entrega de encomendas ou de pagamento de envio. O conteúdo visível mostra um fluxo de envio em várias etapas com secções como detalhes da encomenda, dimensões da encomenda, serviço, taxas de envio e detalhes de pagamento, sugerindo que a página se destina a recolher pagamento por um suposto custo de entrega.
Com base na captura de ecrã e no título da página, o site parece imitar um fluxo de trabalho de serviço de courier em vez de funcionar como um website informativo geral. Está alojado num subdomínio Netlify em vez de num domínio autónomo pertencente à marca, o que pode indicar uma página de destino temporária ou uma implementação ao estilo de campanha. O operador não está claramente identificado nos dados fornecidos, e a página não parece fornecer o tipo de identidade corporativa ou informação de confiança normalmente esperado de um grande fornecedor de logística.
Avaliação de segurança de del-theccguy.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, o que é um forte indicador de que o site pode estar a tentar induzir os visitantes em erro para que submetam pagamento ou informações pessoais.
A captura de ecrã reforça essa preocupação: a página parece solicitar um pequeno pagamento de envio enquanto utiliza a marca de courier e uma narrativa de entrega que é comummente associada a burlas de recolha de pagamentos. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, uma análise limpa de ficheiros não exclui phishing, uma vez que as páginas de phishing dependem frequentemente de formulários e marcas enganosos em vez de cargas maliciosas de malware.
Existe também uma preocupação secundária de reputação porque o endereço IP do domínio está listado numa blocklist de reputação de correio, embora esse sinal seja mais fraco do que as deteções de phishing e possa refletir problemas mais amplos de alojamento ou de reputação de email, em vez de apenas o conteúdo do website. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado válido emitido pela DigiCert, que expira em março de 2027. Parece estar alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. O domínio utiliza padrões de alojamento relacionados com Netlify e inclui recursos comuns de rastreamento e análise de terceiros.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Nenhum ficheiro malicioso foi assinalado na análise de ficheiros fornecida, mas o padrão de deteção mais amplo sugere que a principal preocupação pode ser conteúdo enganoso da página e recolha de credenciais ou pagamentos, em vez de entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?