gjk68.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gjk68.vercel.app
O domínio gjk68.vercel.app parece alojar uma página web leve apresentada como uma interface de partilha de documentos ou visualização de PDF. Com base no título da página, na meta description e na captura de ecrã, imita um portal de ficheiros com temática Adobe e convida os visitantes a visualizar, assinar, editar ou transferir documentos, incluindo uma ação "Download All" em destaque.
O site não parece representar um domínio corporativo oficial da Adobe nem um serviço de documentos reconhecido. Em vez disso, está alojado num subdomínio da Vercel com um identificador de aspeto aleatório, o que é mais consistente com uma implementação temporária ou descartável do que com um website de produção com marca. A apresentação visual sugere que a página pode destinar-se a persuadir os utilizadores a interagir com anexos ou transferências sob a aparência de uma plataforma de documentos familiar.
Avaliação de segurança de gjk68.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, a captura de ecrã mostra elementos de marca e de interface que se assemelham de perto à Adobe, enquanto o domínio real é um subdomínio Vercel não relacionado. Essa discrepância pode indicar uma tentativa de imitar um serviço de confiança para influenciar o comportamento do utilizador.
Outros resultados da análise foram mistos. Uma análise de ficheiros maliciosos não identificou ficheiros assinalados no momento da análise, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, em grande medida, limpas. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A combinação de deteções de phishing por múltiplos motores, apresentação semelhante à de uma marca num subdomínio não relacionado e uma pontuação de confiança muito baixa supera materialmente o resultado limpo da análise de ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado pela Vercel e resolve para o endereço IP 64.29.17.67 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito, mas o HTTPS, por si só, não valida a legitimidade do conteúdo da página. O domínio utiliza nameservers da Vercel e o DNSSEC parece não estar assinado.
A partir dos recursos obtidos, a página parece ter sido construída com uma framework JavaScript moderna e serve ativos estáticos a partir de caminhos ao estilo do Next.js sob /_next/. Nenhum ficheiro malicioso foi assinalado pela análise de ficheiros no momento da análise, mas a utilização de um subdomínio alojado genérico, combinada com deteções de phishing e um design de página que imita uma marca, pode ser um indicador de risco técnico e operacional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?