loginweb-opal.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de loginweb-opal.vercel.app
Este domínio parece alojar uma página de início de sessão concebida para se assemelhar ao Instagram, com o título da página "Instagram • Connexion" e um formulário de início de sessão em francês que pede um nome de utilizador, número de telefone e palavra-passe. A captura de ecrã mostra elementos de marca do Instagram e uma opção "Log in with Facebook", sugerindo que a página se apresenta como um portal de acesso a conta de rede social, e não como um serviço independente.
Com base na estrutura do domínio, esta página está alojada como um subdomínio em Vercel e não num domínio oficial pertencente ao Instagram. O operador não está claramente identificado no conteúdo da página fornecido, e o próprio nome de domínio não indica uma relação oficial com o Instagram ou com a sua empresa-mãe. Os dados de categorização disponíveis também associam a página a classificações de phishing e relacionadas com fraude, em vez de uma propriedade legítima de rede social.
Avaliação de segurança de loginweb-opal.vercel.app
Vários sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a página imita visualmente a experiência de início de sessão do Instagram enquanto é servida a partir de um subdomínio Vercel não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que acreditam estar a iniciar sessão no serviço real.
A análise de malware não detetou ficheiros maliciosos no conteúdo limitado examinado, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da verificação. No entanto, isso não se sobrepõe aos indicadores mais fortes de phishing provenientes das deteções por múltiplos motores, à aparente imitação de marca da página e ao facto de o endereço IP do domínio constar numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado em infraestrutura Vercel, com o servidor a resolver para um endereço IP nos Estados Unidos. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que a página seja legítima ou fiável.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A página está alojada numa plataforma de implementação na cloud usando nameservers da Vercel, uma configuração habitualmente usada tanto para projetos legítimos como para páginas de personificação de curta duração. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas nos resultados limitados da análise fornecidos, mas a principal preocupação aqui parece ser o conteúdo enganoso da página, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?