global-mail.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de global-mail.vercel.app
O domínio global-mail.vercel.app parece alojar uma página simples de início de sessão na web apresentada como um portal de acesso a email ou caixa de correio. A captura de ecrã mostra um formulário mínimo de autenticação com campos para email e palavra-passe, texto da interface em chinês e muito pouco conteúdo de apoio, de marca ou explicativo. Não há identificação visível da empresa, descrição do serviço ou navegação padrão que normalmente ajudaria os utilizadores a verificar quem opera a página.
Com base na estrutura do hostname, esta página está implementada como um subdomínio na plataforma de alojamento de aplicações da Vercel, em vez de num domínio autónomo com marca própria. Essa configuração pode ser usada para protótipos e aplicações web legítimos, mas também é frequentemente usada para páginas de destino descartáveis. Neste caso, a página parece estar focada apenas na recolha de credenciais de início de sessão, em vez de fornecer uma experiência mais ampla de serviço de email.
Avaliação de segurança de global-mail.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, e outra fonte de blacklist também devolveu uma listagem de estilo malicioso. A captura de ecrã mostra ainda um formulário genérico de introdução de credenciais sem identidade clara do operador, o que é consistente com páginas que podem ser usadas para recolher inícios de sessão de contas.
Um sinal mais fraco no sentido oposto é que uma análise de malware dos ficheiros da página não detetou código malicioso no momento da análise. No entanto, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável, pelo que uma análise limpa dos ficheiros não compensa de forma material os indicadores mais amplos de phishing neste caso. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que constitui um sinal cautelar secundário, e não evidência primária sobre o conteúdo do website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. Está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. O domínio é um subdomínio de aplicação da Vercel, e não um domínio principal independente com marca própria, o que pode tornar a atribuição do operador menos transparente.
Os dados WHOIS indicam que o domínio principal existe há vários anos, mas essa antiguidade, por si só, não valida a página específica alojada. O DNSSEC parece não estar assinado, e a análise não forneceu uma versão confirmada do protocolo TLS. Não foram assinalados ficheiros maliciosos na análise limitada da página, mas a principal preocupação aqui parece ser o comportamento de phishing de credenciais, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?