eventchecker-fs.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eventchecker-fs.netlify.app
Este domínio parece ser uma página web ou landing page alojada na Netlify, e não um website autónomo completo. O conteúdo visível é mínimo e mostra apenas uma mensagem "redirecting..", o que sugere que a página pode funcionar principalmente como uma etapa intermédia de redirecionamento, em vez de oferecer conteúdo público substancial próprio.
Com base no nome do domínio, no padrão de alojamento e na categorização por terceiros, a página pode ter sido utilizada em ligação com temas de verificação ou validação relacionados com eventos, embora o conteúdo visível atual não forneça contexto comercial legítimo suficiente para confirmar o seu operador ou o serviço pretendido. Não são visíveis, na captura da página fornecida, quaisquer elementos claros de identidade organizacional, branding ou detalhes de propriedade.
Avaliação de segurança de eventchecker-fs.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno número de ficheiros examinados, as páginas de phishing recorrem frequentemente a formulários enganosos, redirecionamentos ou interfaces de início de sessão clonadas, em vez de malware descarregável, pelo que uma análise limpa dos ficheiros não compensa materialmente os resultados de reputação.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não prova, por si só, atividade nociva do website. Mais importante ainda, a própria página parece invulgarmente escassa e orientada para redirecionamento imediato, sem identidade comercial visível nem conteúdo normal de site.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e parece estar alojado em infraestrutura Netlify suportada pela AWS em Frankfurt, Alemanha. O domínio é relativamente antigo para uma página suspeita, o que por vezes pode acontecer com subdomínios reutilizados ou caminhos de alojamento reaproveitados, em vez de domínios autónomos recentemente registados.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos, mas o conteúdo extremamente mínimo da página e o comportamento de redirecionamento podem limitar o que a análise estática consegue observar.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?