ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Este domínio parece ser uma página alojada em IPFS servida através do gateway 4everland.app, em vez de um website autónomo convencional. O título da página e a captura de ecrã mostram uma listagem em estilo de diretório sob um caminho de conteúdo IPFS, com ficheiros como auth.html, login.html, error.html e uma imagem com o nome ec21-icon.png. A marca visível faz referência a IPFS, e os recursos ligados sugerem que o conteúdo poderá estar a imitar ou a reutilizar ativos associados à EC21, uma plataforma de comércio business-to-business.
Com base na estrutura do domínio, é provável que este seja conteúdo publicado por utilizadores, distribuído através de armazenamento descentralizado e depois exposto por meio de um gateway público. Esta configuração pode ser usada para alojamento estático legítimo, mas também pode dificultar a resposta a abusos quando são carregadas páginas enganosas. Neste caso, a combinação de ficheiros relacionados com login e ativos relacionados com EC21 sugere que a página poderá destinar-se a apresentar um fluxo de autenticação com marca, em vez de funcionar como uma propriedade web corporativa oficial.
Avaliação de segurança de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com a maioria das deteções a classificá-lo como phishing ou malicioso. Além disso, uma listagem numa base de dados de ameaças identificou phishing, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora a análise de malware baseada em ficheiros não tenha detetado cargas maliciosas nos ficheiros analisados, as páginas de phishing recorrem frequentemente a formulários enganosos e a marca copiada, em vez de malware descarregável, pelo que uma análise limpa dos ficheiros não compensa materialmente as conclusões mais amplas de reputação.
A captura de ecrã também mostra um diretório que contém ficheiros com os nomes auth.html e login.html, juntamente com ativos relacionados com EC21, o que é consistente com uma configuração de recolha de credenciais ou uma página de login preparada. A utilização de um gateway IPFS e de um caminho de subdomínio longo poderá reduzir ainda mais a transparência para os visitantes que tentem verificar a propriedade. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de um certificado SSL válido emitido por uma autoridade de certificação generalista, com infraestrutura de alojamento e reverse-proxy fornecida através da Cloudflare. O DNSSEC parece estar ativado, e o próprio domínio tem cerca de cinco anos. Estes são sinais positivos de infraestrutura, mas não validam por si só a fiabilidade do conteúdo alojado, especialmente em plataformas baseadas em gateway ou com conteúdo publicado por utilizadores.
Do ponto de vista técnico, a página parece ser um diretório IPFS indexado simples, em vez de uma aplicação completa, expondo diretamente vários ficheiros HTML. O IP do servidor resolve para infraestrutura da Cloudflare no Canadá, e o registrador também é a Cloudflare. Uma preocupação digna de nota é que os sistemas de reputação assinalaram o URL apesar do conteúdo visível limitado, o que poderá indicar relatórios prévios de abuso ou deteção de comportamento de página relacionado com phishing associado a este caminho.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?