lambent-snickerdoodle-40fd2d.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de lambent-snickerdoodle-40fd2d.netlify.app
Este domínio é um subdomínio alojado na Netlify que apresenta uma página intitulada "Roblox" com um formulário de início de sessão em russo. Com base na captura de ecrã e nos metadados, a página parece imitar um ecrã de início de sessão de conta Roblox, em vez de funcionar como um serviço de marca distinto e próprio. O conteúdo é mínimo e está centrado na recolha de um nome de utilizador e de uma palavra-passe.
O site parece ser operado através da infraestrutura de alojamento da Netlify, em vez de um domínio autónomo dedicado pertencente a uma organização reconhecível. Embora uma fonte de classificação web o tenha rotulado como gaming, o comportamento da página e a marca apresentados na captura de ecrã assemelham-se mais a um portal de conta associado a uma plataforma de jogos popular.
Avaliação de segurança de lambent-snickerdoodle-40fd2d.netlify.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã da página mostra um pedido de início de sessão com a marca Roblox num subdomínio Netlify não relacionado, o que pode indicar uma tentativa de capturar credenciais de conta através da imitação de um serviço de jogos bem conhecido.
A análise de malware também assinalou ambas as entradas de página analisadas e identificou um endpoint da Telegram API utilizado para enviar os dados submetidos, o que é um padrão frequentemente associado a fluxos de trabalho de recolha de credenciais. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio; este é um sinal mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela em vez de tranquilização.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert e está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O próprio domínio é relativamente antigo para o contexto de um subdomínio alojado, com criação datada de 2018, e resolve através de nameservers NS1.
O DNSSEC parece não estar assinado. Embora a presença de HTTPS ajude a cifrar o tráfego em trânsito, isso não valida por si só a legitimidade do conteúdo da página. A principal preocupação técnica aqui não é a configuração de TLS, mas sim a aparente página de início de sessão ao estilo de phishing e o endpoint de submissão de saída da Telegram API assinalado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?