fintech-l4pi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de fintech-l4pi.vercel.app
fintech-l4pi.vercel.app parece ser uma aplicação web com temática financeira alojada num subdomínio Vercel. O título da página é "Ctrl+Alt+Invest", a meta description diz "A hackathon project" e a interface visível apresenta painéis para mapas de calor do mercado, análise de clientes, documentos, caixa de entrada, insights e definições. Com base na captura de ecrã, está posicionada como um portal de estilo investimento ou gestão de património, e não como um website público informativo.
A página também apresenta a marca HSBC na interface, juntamente com widgets de estilo carteira para ações, obrigações, imobiliário, ETFs, REITs e cripto. Essa combinação sugere que o site pode estar a apresentar-se como um painel bancário ou de serviços financeiros, potencialmente destinado a simular ou imitar um ambiente profissional de gestão de clientes. Como é servido a partir de um subdomínio genérico vercel.app, em vez de um domínio corporativo oficial evidente, o contexto da marca justifica cautela.
Avaliação de segurança de fintech-l4pi.vercel.app
Este domínio foi assinalado por 12 de 91 motores de segurança no momento da análise, com várias deteções a descrevê-lo como phishing ou relacionado com fraude. Várias fontes de classificação web também o categorizaram como phishing, enquanto outra o categorizou como serviços financeiros. A captura de ecrã mostra a marca HSBC em destaque num subdomínio alojado na Vercel, o que pode indicar que o site está a tentar assemelhar-se a uma instituição financeira bem conhecida sem utilizar o domínio oficial dessa instituição.
A análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da verificação. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing de múltiplos motores de segurança. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Dada a combinação de deteções de phishing por múltiplos motores, marca associada a finanças e a utilização de um subdomínio de alojamento de terceiros para uma interface semelhante à de um banco, este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-09-26. Está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Os recursos web mostrados na análise são consistentes com uma aplicação JavaScript moderna, incluindo caminhos de chunks estáticos ao estilo Next.js em /_next/.
Os dados WHOIS indicam que o registo do domínio principal tem vários anos, embora essa antiguidade possa não refletir há quanto tempo este conteúdo específico do subdomínio está ativo. O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware ao nível da página, mas o modelo de alojamento e a estrutura de subdomínio podem facilitar a implementação rápida de páginas semelhantes, pelo que as deteções de phishing continuam a ser aqui o sinal técnico mais importante.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?