eventchecker-qm.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de eventchecker-qm.netlify.app
O domínio eventchecker-qm.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma cloud normalmente utilizada para publicar websites estáticos e aplicações web leves. Com base no nome, poderá ter sido destinado a apresentar uma página de verificação ou validação relacionada com eventos, mas o conteúdo atualmente visível não mostra um serviço ativo nem um website empresarial.
No momento desta análise, a página apresentava uma mensagem do fornecedor de alojamento a indicar "Site not available" e indicando que o site foi pausado após atingir limites de utilização. Isto sugere que o subdomínio não está atualmente a servir o seu conteúdo original. Não eram visíveis na própria página uma identidade clara do operador, detalhes da empresa ou uma finalidade funcional do site.
Os dados de categorização disponíveis associam este domínio a classificações relacionadas com phishing, em vez de um serviço legítimo de eventos. Como a página ativa não está disponível, a avaliação baseia-se principalmente no padrão de nomenclatura do domínio, no contexto de alojamento e em sinais externos de reputação, e não num website totalmente acessível.
Avaliação de segurança de eventchecker-qm.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio. No momento desta análise, foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como phishing, relacionado com fraude ou malicioso. Além disso, múltiplas fontes de classificação web categorizaram-no como phishing. Estes são indicadores mais fortes do que um único alerta heurístico e sugerem que o domínio poderá ter sido anteriormente utilizado em atividade enganosa.
A página atual não mostra conteúdo de phishing ativo; em vez disso, apresenta um aviso do alojamento a indicar que o site está indisponível porque foram atingidos os limites de utilização. Isso reduz o risco imediato de interação com a página visível, mas não invalida as conclusões mais amplas sobre a reputação. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, embora o endereço IP do domínio estivesse listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco e não constitui, por si só, prova de conteúdo web nocivo.
Em conjunto, as deteções de phishing por múltiplos motores e a categorização relacionada com phishing prevalecem sobre a análise limpa de ficheiros e o estado atualmente inativo da página. Com base nestas conclusões, este website poderá apresentar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e apresentava um certificado SSL/TLS válido emitido pela DigiCert no momento da análise. A validade do certificado sugere que eram suportadas ligações encriptadas, embora os detalhes específicos do protocolo não estivessem disponíveis nos dados da análise.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A própria página devolveu um aviso de disponibilidade alojado pelo fornecedor em vez de conteúdo normal do site, indicando que a implementação poderá estar em pausa ou desativada. Não foram identificados ficheiros maliciosos, ligações externas nem iframes no conteúdo limitado que foi analisado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?