hello-my-project-for-study.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hello-my-project-for-study.vercel.app
Este domínio parece alojar uma página web simples na Vercel, uma plataforma de alojamento na cloud comummente utilizada para projetos pessoais e aplicações web leves. O nome do subdomínio, "hello-my-project-for-study", sugere que poderá ter sido criado como um projeto de estudo ou de teste, e não como um website empresarial oficial.
No entanto, o conteúdo visível da página e o título apresentam-se como um ecrã de início de sessão do Facebook, incluindo a marca Meta e campos para email/telefone e palavra-passe. Com base na captura de ecrã e nos metadados, a página parece imitar uma interface de início de sessão de conta de rede social, em vez de oferecer conteúdo original ou um serviço independente claramente identificado.
Não é divulgada qualquer identidade clara do operador nos dados de análise fornecidos. Como o domínio é um subdomínio da Vercel e não um domínio oficial pertencente ao Facebook, os visitantes poderão ter dificuldade em verificar quem controla a página.
Avaliação de segurança de hello-my-project-for-study.vercel.app
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O URL foi assinalado por 18 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a página assemelha-se visualmente a um portal de início de sessão do Facebook, estando ao mesmo tempo alojada num subdomínio vercel.app não relacionado, o que pode indicar uma tentativa de recolher credenciais através da imitação de um serviço bem conhecido.
A análise de malware não detetou ficheiros maliciosos no conteúdo limitado examinado, e a página faz referência apenas a um pequeno número de recursos externos. Ainda assim, as páginas de phishing frequentemente contêm pouco ou nenhum malware e, em vez disso, dependem de design e marca enganosos. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, presença em blacklist de engenharia social e aparente imitação da marca Facebook aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services e está alojado na infraestrutura da Vercel no endereço IP 216.198.79.131 nos Estados Unidos. A validade do certificado indica que está disponível transporte encriptado, mas o HTTPS, por si só, não verifica que a página seja fidedigna ou oficialmente associada à marca que apresenta.
O DNSSEC parece não estar assinado, e o domínio utiliza nameservers geridos pela Vercel. A configuração de alojamento é consistente com uma página alojada na cloud de implementação rápida, o que é comum em projetos legítimos, mas também pode ser utilizado para páginas de personificação de curta duração. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, pelo que a principal preocupação aqui parece ser o conteúdo enganoso da página, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?