made-in-chlna-com.cleverapps.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de made-in-chlna-com.cleverapps.io
Este domínio parece apresentar uma página de início de sessão concebida para se assemelhar a Made-in-China.com, um marketplace business-to-business utilizado para adquirir produtos de fornecedores chineses. O título da página e a marca visível sugerem que está a visar utilizadores que procuram iniciar sessão nessa plataforma, com campos de conta e palavra-passe apresentados de forma destacada na página inicial.
No entanto, o próprio domínio analisado é made-in-chlna-com.cleverapps.io, que não parece ser o domínio oficial principal de Made-in-China.com. O hostname utiliza um subdomínio de alojamento de aplicações de terceiros e inclui um padrão ortográfico visualmente semelhante em vez do domínio de marca esperado, o que pode indicar que a página se destina a imitar um serviço comercial conhecido em vez de funcionar como um marketplace independente.
Com base na captura de ecrã e nos metadados, isto parece ser uma página web centrada no início de sessão, e não um site de comércio eletrónico autónomo completo. Pode ser operada através de um ambiente de implementação de aplicações na cloud, em vez de diretamente através da infraestrutura web principal da marca.
Avaliação de segurança de made-in-chlna-com.cleverapps.io
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 7 em 91 motores de segurança, com várias deteções a descrevê-lo como phishing ou fraudulento. Além disso, fontes de classificação web associaram o domínio a categorias relacionadas com phishing, enquanto a captura de ecrã mostra uma página de início de sessão que se assemelha bastante a Made-in-China.com e pode estar a tentar recolher credenciais de conta.
O próprio nome de domínio também parece visualmente semelhante à marca legítima Made-in-China, utilizando um padrão ortográfico semelhante que poderá passar despercebido aos visitantes. Essa semelhança, combinada com o formulário de início de sessão alojado num subdomínio cleverapps.io e a ausência de conteúdo mais amplo no site, é consistente com táticas de recolha de credenciais frequentemente observadas em campanhas de personificação. Embora algumas fontes de blacklist e de análise de malware não tenham detetado payloads ativos e não tenham sido identificadas ameaças na análise limitada de ficheiros, as páginas de phishing contêm frequentemente pouco ou nenhum código de malware.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que esteja a considerar introduzir credenciais de início de sessão ou informações pessoais.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em outubro de 2026. Parece estar alojado em infraestrutura associada à Clever Cloud em Nantes, França, utilizando um servidor web Apache. DNSSEC não estava ativado no momento da análise, o que é comum, mas significa que as respostas DNS não parecem beneficiar desse controlo adicional de autenticidade.
Do ponto de vista técnico, a página mostrou complexidade mínima: a análise de malware indicou 1 ficheiro analisado sem ficheiros assinalados, e não foram identificados ligações externas, domínios referenciados nem iframes no resultado da análise fornecido. Embora essa pegada limitada possa reduzir indicadores óbvios de malware, também pode corresponder ao perfil de uma simples página de destino de phishing cujo objetivo principal é a captura de credenciais, e não a distribuição de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?