jazzyt.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de jazzyt.netlify.app
O domínio jazzyt.netlify.app parece ser uma página alojada na Netlify, e não um domínio empresarial principal com marca própria. Com base no título da página, na captura de ecrã e no destino associado, apresenta-se como uma página de início de sessão associada ao Bell Business Email e inclui uma interface com marca Bell em destaque, com um botão "Proceed".
O site não parece fornecer informações mais amplas sobre a empresa, conteúdo de suporte ou elementos normais de navegação do serviço que normalmente acompanhariam um portal oficial de início de sessão empresarial. Em vez disso, parece uma página de destino estreitamente focada, destinada a encaminhar os visitantes para um fluxo de início de sessão relacionado com email, o que pode indicar comportamento de recolha de credenciais ou personificação de marca com base no conteúdo disponível.
Avaliação de segurança de jazzyt.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra a marca Bell num subdomínio Netlify que não parece ser um domínio oficial de início de sessão pertencente à Bell, o que pode indicar uma tentativa de imitar um serviço de email legítimo.
A análise de malware não detetou ficheiros maliciosos nos recursos da página analisados por amostragem, mas isso não se sobrepõe aos indicadores mais amplos de phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Embora as principais blacklists de malware de conteúdo aqui apresentadas estivessem, de resto, limpas no momento da análise, as páginas de phishing podem ter curta duração e podem não estar listadas de forma uniforme em todas as bases de dados.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em março de 2027. A disponibilidade de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que a página seja fidedigna ou oficialmente afiliada à marca apresentada na página.
O DNSSEC parece não estar assinado, e o domínio utiliza infraestrutura de alojamento e nameserver relacionada com a Netlify. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise limitada dos recursos, mas a combinação de um subdomínio de alojamento de terceiros, uma apresentação de início de sessão com tema Bell e fortes deteções de phishing por múltiplos motores é tecnicamente consistente com uma provável configuração de phishing ao estilo de personificação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?