incolight.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de incolight.vercel.app
O domínio incolight.vercel.app parece ser uma página alojada numa plataforma de aplicações na cloud, e não um website autónomo com marca própria. Com base na captura de ecrã, apresenta-se como uma página "Adobe Reader PDF Viewer" que oferece acesso a um "Shared Document" e solicita ao visitante que introduza um código de acesso para continuar. O conteúdo visível sugere um fluxo de entrega ou acesso a documentos, e não um site convencional de negócios, media ou informação.
Não é visível uma identidade clara do operador no conteúdo da página fornecido, e a designação do subdomínio não indica de forma convincente uma organização estabelecida ou um serviço reconhecido. A utilização de um subdomínio alojado numa plataforma de implementação de uso geral pode ser legítima em alguns casos, mas, nesta situação, a imagem de marca da página e o tema de acesso a documentos assemelham-se a páginas normalmente usadas para solicitar credenciais ou outros dados do utilizador sob a aparência de um serviço de documentos de confiança.
Avaliação de segurança de incolight.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi categorizado por vários fornecedores de classificação web como phishing ou relacionado com fraude, e 17 de 91 motores de segurança assinalaram-no. Além disso, a captura de ecrã mostra uma interface com tema documental estilizada para se assemelhar a um produto PDF bem conhecido, com pedidos como "verification required" e "re-enter the access code", o que pode ser compatível com táticas de recolha de credenciais ou engenharia social.
A análise de malware não detetou ficheiros maliciosos no conteúdo limitado que verificou, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas naquele momento. No entanto, esse resultado mais limpo é aqui superado pelo amplo consenso de phishing entre os motores de segurança e pela apresentação enganadora da página. O endereço IP do domínio também consta numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel, resolve para o endereço IP 216.198.79.131 e utiliza nameservers da Vercel. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS indica apenas transporte encriptado e não estabelece, por si só, legitimidade. A combinação de infraestrutura alojada na cloud, um subdomínio genérico alojado e uma página que imita um fluxo de acesso a documentos pode facilitar a implementação e substituição rápidas, algo frequentemente observado em operações de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?