excel-eight-flax.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de excel-eight-flax.vercel.app
Este domínio parece alojar uma página web simples apresentada como um visualizador de “Protected Document”. Com base no título da página, na captura de ecrã e na marca apresentada, parece imitar um portal online de partilha de documentos ou de acesso a PDF e solicita aos visitantes que introduzam um endereço de email e uma palavra-passe para visualizar um ficheiro partilhado.
O site está alojado num subdomínio da Vercel em vez de num domínio de marca dedicado, e o conteúdo visível não indica um operador corporativo oficial. A captura de ecrã mostra uma marca ao estilo Adobe e uma interface de pré-visualização de documentos, o que sugere que a página pode ter sido concebida para se assemelhar a uma plataforma de documentos familiar, em vez de fornecer um serviço com marca própria independente.
Avaliação de segurança de excel-eight-flax.vercel.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou relacionado com fraude. Além disso, várias fontes de classificação web categorizaram-no como phishing, e a captura de ecrã da página mostra um pedido de credenciais sobre um ecrã “Protected Document” com marca Adobe, o que pode ser consistente com uma tentativa de recolher dados de início de sessão imitando um serviço de documentos de confiança.
Uma análise de malware também assinalou ambas as entradas de página analisadas como potencialmente suspeitas, embora essas deteções fossem genéricas e não associadas a uma família de malware identificada. Os dados de blacklist foram mistos: as principais verificações de conteúdo malicioso aqui apresentadas estavam limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de email, e uma fonte adicional de blacklist reportou uma listagem genérica de objeto malicioso. O próprio domínio tem vários anos, mas, como se trata de um subdomínio alojado numa plataforma partilhada, a antiguidade do registo principal não reduz necessariamente o risco da página específica.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada em 2026. A disponibilidade de HTTPS ajuda a encriptar o tráfego em trânsito, mas, por si só, não verifica que a página seja fiável. O domínio está alojado na infraestrutura da Vercel e resolve através de nameservers da Vercel; o DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, isto parece ser uma página alojada na cloud numa plataforma de implementação partilhada, e não um website empresarial autónomo. A combinação de um subdomínio genérico, estrutura mínima da página, comportamento suspeito de recolha de credenciais na captura de ecrã e múltiplas deteções relacionadas com phishing são as principais preocupações técnicas assinaladas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?