effortless-puffpuff-a0722c.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de effortless-puffpuff-a0722c.netlify.app
Este domínio parece alojar uma página web identificada com a marca “GreenFlow 綠貸通|BOCHK SME Green Finance”, apresentada em chinês e visualmente estilizada para se assemelhar a uma experiência de banca empresarial ou de produto de financiamento verde. A página faz referência a concessão de crédito a empresas, identificação de oportunidades verdes assistida por IA e etapas de fluxo de trabalho relacionadas com o processamento de empréstimos empresariais, sugerindo que se destina a simular ou apresentar uma interface de serviços financeiros para clientes empresariais de pequena e média dimensão.
Com base na captura de ecrã e nos metadados, o site parece fazer referência à marca Bank of China (Hong Kong) e a serviços de financiamento verde para PME, em vez de funcionar como um blogue pessoal genérico ou uma página utilitária. No entanto, o domínio real é um subdomínio Netlify e não um domínio bancário oficial evidente, o que cria uma discrepância entre a marca apresentada e a identidade de alojamento. Essa discrepância é um contexto importante ao avaliar se a página é uma demonstração autorizada, um projeto de terceiros ou uma página imitadora.
Avaliação de segurança de effortless-puffpuff-a0722c.netlify.app
Este website suscita preocupações significativas com base nos dados de análise disponíveis no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outro modo maliciosa. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, o consenso mais amplo entre vários motores aqui é um indicador mais forte de risco potencial.
A página também parece utilizar a marca de um grande banco enquanto está alojada num subdomínio Netlify que não parece corresponder a um endereço web bancário oficial. Em termos simples, o domínio assemelha-se de perto a um projeto alojado por terceiros, ao mesmo tempo que se apresenta visualmente como um portal financeiro relacionado com um banco, o que pode indicar uma tentativa de imitação ou de personificação. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e apenas heurísticas genéricas de objetos suspeitos em recursos locais, esse resultado mais limpo não supera o maior número de deteções de phishing e a discrepância entre a marca e o domínio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em março de 2027. Está alojado em infraestrutura Netlify, com o IP do servidor a resolver para AWS EC2 em Frankfurt, Alemanha. O domínio utiliza Name.com como registrador, existe há vários anos e o seu estado DNSSEC é unsigned.
Numa perspetiva de revisão de segurança, a principal preocupação não é a configuração básica de alojamento, mas sim a combinação de alojamento estático de terceiros, deteções relacionadas com phishing e uma marca que parece inconsistente com a identidade da instituição financeira apresentada. A antiguidade do domínio e o certificado válido não estabelecem, por si só, legitimidade, especialmente quando o conteúdo visível parece imitar um serviço bancário num subdomínio não relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?