friendly-begonia-f88ae0docspdfx.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de friendly-begonia-f88ae0docspdfx.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website empresarial autónomo. Com base no título da página, na disposição visual e nos nomes dos ficheiros, apresenta-se como um portal de documentos com temática Adobe que oferece transferências de PDF, como ordens de compra, descrições de produtos e ficheiros de perfil da empresa. O conteúdo parece concebido para imitar um fluxo de trabalho de visualização ou assinatura de documentos, em vez de fornecer um serviço empresarial ou ao consumidor mais amplo.
O operador não está claramente identificado na página, e o padrão de nomenclatura do subdomínio parece gerado automaticamente, e não associado a uma marca. Embora a plataforma de alojamento principal seja um serviço legítimo de alojamento web, as páginas nessas plataformas podem ser criadas por muitos utilizadores diferentes. Com base no conteúdo disponível e nos indícios de branding, esta página pode ter sido concebida para se assemelhar a uma interface de partilha de documentos de confiança associada à Adobe, mas não é visível nos dados de análise fornecidos qualquer prova clara de propriedade oficial.
Avaliação de segurança de friendly-begonia-f88ae0docspdfx.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 19 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a página imita visualmente uma interface de documentos Adobe enquanto utiliza um subdomínio Netlify não relacionado, o que pode ser compatível com táticas de recolha de credenciais ou transferências enganosas.
A própria análise de ficheiros de malware não detetou ficheiros maliciosos nos recursos de página amostrados, mas isso não se sobrepõe aos indicadores mais amplos de phishing. Uma blocklist de reputação de correio baseada em DNS também lista o endereço IP do domínio, embora esse sinal seja mais fraco do que deteções diretas de phishing e possa refletir infraestrutura partilhada em vez de apenas o conteúdo do website. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista, e está alojado em infraestrutura Netlify suportada pela AWS em Frankfurt, Alemanha. A validade do certificado indica que está disponível transporte cifrado, mas o HTTPS, por si só, não verifica que a página seja fidedigna nem que esteja oficialmente associada ao branding que apresenta.
O DNSSEC parece não estar assinado, e o domínio utiliza infraestrutura de alojamento relacionada com a Netlify, com nameservers na NS1. A principal preocupação técnica não é uma configuração incorreta do servidor, mas a aparente discrepância entre a apresentação com temática Adobe e o subdomínio alojado não relacionado, combinada com fortes deteções de phishing por múltiplas fontes de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?