magical-dasik-88fea6.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de magical-dasik-88fea6.netlify.app
Este domínio parece alojar uma página web concebida para se assemelhar a uma interface de partilha de documentos na cloud. O título da página, "Gooqle Drive - Recent", e a captura de ecrã sugerem que imita um serviço familiar de armazenamento de ficheiros online, mostrando uma disposição semelhante a um painel com documentos partilhados, faturas e ficheiros ao estilo de folhas de cálculo destinados a parecer conteúdo acedido recentemente.
O site é servido a partir de um subdomínio Netlify em vez de um domínio oficial da marca, o que sugere que pode tratar-se de conteúdo publicado por utilizadores numa plataforma de alojamento, e não de um serviço operado pela marca visualmente referenciada. Com base na apresentação da página e nos metadados, o objetivo aparente pode ser levar os visitantes a interagir com conteúdo temático de documentos, sob a impressão de que está associado a um conhecido fornecedor de produtividade na cloud.
Avaliação de segurança de magical-dasik-88fea6.netlify.app
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou malicioso. Além disso, a página imita visualmente uma conhecida marca de armazenamento na cloud, ao mesmo tempo que utiliza um título com erro ortográfico ("Gooqle Drive") e um subdomínio de alojamento de terceiros, o que pode indicar uma tentativa de induzir os visitantes em erro quanto à afiliação do site.
A análise de malware não identificou ficheiros assinalados durante esta verificação específica, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento da revisão. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto, os indicadores mais fortes são as deteções de phishing por vários motores e a aparente imitação de marca mostrada no conteúdo da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert e está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não indica, por si só, legitimidade. O domínio é relativamente antigo para uma página suspeita, com uma data de criação em 2018, o que pode refletir uma utilização de alojamento de longa duração, e não fiabilidade.
O DNSSEC parece não estar assinado, pelo que não existe proteção adicional de integridade DNS visível nos dados fornecidos. A página carrega pelo menos uma biblioteca JavaScript externa a partir de uma CDN comum e inclui recursos data-image incorporados. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na análise limitada de malware, mas a configuração de alojamento e o estado do certificado não compensam a apresentação ao estilo de phishing e as deteções por vários motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?