mailprocessing.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mailprocessing.netlify.app
O domínio mailprocessing.netlify.app parece alojar uma página web apresentada como um portal de início de sessão "Outlook Web App". Com base no título da página, na captura de ecrã e nos campos de formulário visíveis para nome de utilizador, email e palavra-passe, o site parece apresentar-se como uma página de acesso a webmail e não como um website geral informativo ou empresarial.
O site é servido a partir de um subdomínio alojado na Netlify, o que sugere que poderá estar implementado através de uma plataforma de alojamento estático, em vez de ser operado a partir de um domínio de correio corporativo dedicado. O próprio nome de domínio não identifica claramente uma organização conhecida, e o conteúdo da página parece estar focado na recolha de credenciais. Com base nas categorias disponíveis e na apresentação da página, seria razoável descrever isto como uma página web com temática de phishing que imita uma experiência de início de sessão de correio.
Avaliação de segurança de mailprocessing.netlify.app
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um forte sinal de aviso baseado no conteúdo. A captura de ecrã também mostra uma página de início de sessão com a marca "Outlook Web App" num subdomínio Netlify não relacionado, o que pode indicar uma tentativa de imitar um serviço de email legítimo e recolher credenciais.
O resumo da análise de malware foi misto: nenhum ficheiro foi assinalado durante a própria análise de ficheiros, mas o scanner ainda assim associou o domínio e várias ligações da página a uma designação genérica de objeto malicioso. Uma blocklist de reputação de correio baseada em DNS também listou o endereço IP do domínio, embora esse sinal seja mais fraco do que deteções diretas de phishing e possa refletir uma reputação mais ampla do IP, em vez de apenas o conteúdo da página.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, presença em blacklist de engenharia social e uma página de início de sessão com estilo de recolha de credenciais sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada em 2027. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. O domínio existe há vários anos, o que significa que a antiguidade, por si só, não reduz as preocupações de phishing observadas neste caso.
O DNSSEC parece não estar assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. A página é entregue a partir de um subdomínio alojado, em vez de um domínio de correio organizacional com marca claramente identificada, e as referências de caminho visíveis e o estilo da página assemelham-se a uma interface de início de sessão de webmail. Com base nos dados de análise disponíveis, a principal preocupação técnica não é a configuração de TLS, mas sim o aparente uso de infraestrutura alojada para apresentar uma página de início de sessão potencialmente enganosa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?