loginbelll.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de loginbelll.netlify.app
Este domínio parece alojar uma página web com temática de início de sessão apresentada como um portal de entrada do Bell Business Email. O título da página, a marca apresentada na captura de ecrã e a referência de saída para webmail.en.bellnet.ca sugerem que está a tentar imitar ou relacionar-se com o serviço de email empresarial da Bell, em vez de funcionar como um website de conteúdo geral.
O site é servido a partir de um subdomínio Netlify e parece ser uma página estática leve, em vez de um portal empresarial completo. Com base na estrutura do domínio e no conteúdo da página, não parece ser um domínio oficial de início de sessão pertencente à Bell, e o padrão de letra extra em "loginbelll" pode indicar uma tentativa de se assemelhar a uma página de início de sessão legítima associada à marca.
Avaliação de segurança de loginbelll.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também se assemelha de perto a uma experiência de início de sessão de email com a marca Bell, ao mesmo tempo que está alojada num subdomínio Netlify de terceiros, o que pode indicar uma página imitadora destinada a recolher credenciais.
A análise de ficheiros de malware não detetou código malicioso nos ficheiros analisados por amostragem, mas isso não compensa os indicadores de phishing. As páginas de recolha de credenciais são frequentemente tecnicamente simples e podem parecer limpas em análises de malware baseadas em ficheiros. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que constitui um sinal cautelar secundário, e não prova principal por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada em 2027. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve através de nameservers nsone. A presença de HTTPS pode ajudar a encriptar o tráfego em trânsito, mas não deve ser tratada como prova de legitimidade.
O DNSSEC parece não estar assinado, e a página está alojada num ambiente partilhado de cloud/plataforma web normalmente utilizado para implementação rápida de sites estáticos. Nenhum ficheiro malicioso foi assinalado na análise limitada de malware, mas a combinação de alojamento por terceiros, apresentação de início de sessão semelhante à de uma marca e fortes deteções de phishing continua a ser a preocupação de segurança mais significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?