eventchecker-io.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eventchecker-io.netlify.app
O domínio eventchecker-io.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e aplicações web leves. Com base no nome, poderá ter sido destinado a uma função de verificação ou validação relacionada com eventos, mas o conteúdo atual da página não mostra um serviço ativo nem uma organização por detrás do mesmo.
No momento desta análise, a página visível apresenta uma mensagem genérica "Site not found" do fornecedor de alojamento, em vez de um website funcional. Isto sugere que o subdomínio poderá já não estar configurado, poderá ter sido removido, ou poderá apenas ter estado ativo temporariamente. Não eram visíveis na página analisada a identidade do operador, detalhes comerciais, nem conteúdo substancial do site.
Avaliação de segurança de eventchecker-io.netlify.app
Múltiplos sinais de segurança indicam um risco elevado associado a este domínio. No momento desta análise, 11 em 91 motores de segurança assinalaram-no, tendo vários classificado o mesmo como phishing ou relacionado com fraude, e múltiplas fontes de classificação web também o categorizaram de forma semelhante. Embora a página atual mostre um erro genérico de alojamento em vez de conteúdo de phishing ativo, os dados de reputação sugerem que o subdomínio poderá ter sido utilizado anteriormente para atividade enganosa ou poderá ainda estar associado a essa atividade em bases de dados de segurança.
A própria análise de malware não detetou ficheiros maliciosos na página atualmente servida, e as principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos estavam, em grande medida, limpas no momento desta análise. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, a preocupação mais forte resulta do consenso de phishing entre múltiplos motores, e não da listagem baseada em DNS.
Como a página está atualmente inativa, mas tem deteções substanciais relacionadas com phishing em sistemas de reputação, seria justificável cautela se este subdomínio voltar a ficar ativo ou for encontrado através de ligações não solicitadas. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio está alojado em infraestrutura da Netlify suportada por AWS EC2 em Ashburn, Estados Unidos, e apresentou um certificado TLS válido emitido pela DigiCert, válido até 2027-03-19. A resposta atual parece ser uma página padrão "Site not found" da Netlify, o que normalmente indica uma implementação não configurada, removida ou indisponível, em vez de uma aplicação ativa.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos para a página atual. A principal preocupação técnica não é, portanto, o conteúdo atual da página, mas sim os sinais de reputação do domínio associados a classificações de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?