eventchecker-2v.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eventchecker-2v.netlify.app
O domínio eventchecker-2v.netlify.app parece ser um subdomínio alojado na Netlify, e não um website principal autónomo. Com base no padrão do nome, pode ter sido destinado a um utilitário relacionado com eventos, página de verificação ou de redirecionamento, mas o conteúdo de página disponível é extremamente limitado e não apresenta uma descrição clara do serviço, branding ou identidade do operador.
No momento desta análise, a página visível consistia principalmente num ecrã em branco com o texto "redirecting..", o que sugere que o site pode funcionar principalmente como uma página intermédia de redirecionamento ou de destino, em vez de um website público completo. Não eram visíveis detalhes organizacionais relevantes, informações de contacto ou contexto empresarial, pelo que o operador real e a finalidade não puderam ser verificados de forma independente a partir da própria página.
Como este é um subdomínio alojado numa plataforma partilhada de websites, a antiguidade do domínio principal não indica necessariamente há quanto tempo esta subpágina ou projeto específico está ativo. Com base nos dados disponíveis, o site parece ser uma página web mínima de estilo redirecionamento, com propriedade pouco clara e transparência limitada.
Avaliação de segurança de eventchecker-2v.netlify.app
Os resultados da análise de segurança mostram sinais de preocupação notáveis no momento desta análise. O domínio foi assinalado como phishing por 8 de 91 motores de segurança, o que constitui um consenso significativo entre vários motores, e não uma única heurística isolada. Além disso, a própria página mostra muito pouco conteúdo legítimo e parece atuar principalmente como uma página de redirecionamento, um padrão que por vezes pode estar associado a infraestruturas de campanha de curta duração ou fluxos de recolha de credenciais.
A análise de malware não identificou ficheiros maliciosos no pequeno número de ficheiros examinados, e as principais bases de dados de ameaças centradas em conteúdo nos resultados fornecidos não reportaram listagens ativas no momento desta análise. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A combinação de múltiplas classificações de phishing, falta de conteúdo transparente no site e comportamento de estilo redirecionamento pesa mais do que a análise limpa dos ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
De uma perspetiva técnica, a página parece mínima e orientada para redirecionamento, sem conteúdo visível substancial, sem ligações externas nem iframes detetados na análise fornecida, e com apenas dois ficheiros analisados. Embora o certificado e a configuração de alojamento pareçam padrão para um site alojado na cloud, o conteúdo escasso e o comportamento de redirecionamento reduzem a transparência e podem tornar a avaliação de confiança mais difícil.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?