evm-oo.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de evm-oo.netlify.app
evm-oo.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base nos metadados da página e na captura de ecrã disponíveis, a página apresenta atualmente apenas uma mensagem mínima de "redirecting..", sem qualquer marca empresarial visível, informações sobre produtos, dados de contacto ou conteúdo explicativo sobre a sua finalidade.
O padrão de nomenclatura do domínio não identifica claramente uma organização, serviço ou editor legítimo, e o conteúdo da página sugere que poderá funcionar principalmente como um ponto de redirecionamento, em vez de um website público completo. Por estar alojado numa plataforma partilhada de publicação na cloud, a infraestrutura subjacente pode ser legítima, mesmo que o conteúdo do subdomínio específico seja questionável.
Os dados de classificação disponíveis associam este URL a categorias relacionadas com phishing. No momento desta análise, não havia evidência visível de um website empresarial normal, publicação editorial ou serviço online estabelecido na página capturada.
Avaliação de segurança de evm-oo.netlify.app
Múltiplos sinais de segurança indicam risco elevado para este URL no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação para além de um único resultado heurístico isolado.
A própria página parece invulgarmente escassa, mostrando apenas uma mensagem de "redirecting..", sem propriedade clara, sinais de confiança ou conteúdo legítimo do site. Esse tipo de comportamento mínimo de redirecionamento pode ser usado para encaminhamento benigno, mas também é frequentemente observado em campanhas de phishing e páginas de destino descartáveis. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos na pequena amostra que foi verificada, isso não supera as deteções e classificações mais amplas relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2027-03-19. Está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio está registado há vários anos, com criação datada de 2018 e expiração prolongada até 2031.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas a combinação de classificações de phishing, uma listagem em base de dados de ameaças e uma página simples ao estilo de redirecionamento sugere que o risco poderá estar mais ligado à finalidade da página e ao comportamento de redirecionamento do que a malware incorporado óbvio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?