membercenter-made-in-chlna-com.cleverapps.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de membercenter-made-in-chlna-com.cleverapps.io
Este domínio parece apresentar uma página de início de sessão concebida para se assemelhar a Made-in-China.com, um mercado business-to-business utilizado para adquirir produtos de fornecedores chineses. O título da página e a marca visível sugerem que está a visar utilizadores que esperam uma experiência de início de sessão de conta relacionada com esse mercado, com opções como início de sessão na conta e registo.
No entanto, o hostname real é um subdomínio de cleverapps.io e não um domínio oficial de Made-in-China.com. Com base na estrutura do domínio, nos metadados da página e na captura de ecrã, esta página pode destinar-se a imitar um portal legítimo de início de sessão de uma plataforma de fornecedores, em vez de funcionar como um website empresarial com marca própria. Os dados disponíveis não identificam o operador deste subdomínio específico.
Avaliação de segurança de membercenter-made-in-chlna-com.cleverapps.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com vários a classificá-lo como phishing ou relacionado com fraude, e múltiplas fontes de classificação web também o associaram a categorias relacionadas com phishing. Além disso, a página apresenta-se visualmente como uma página de início de sessão de Made-in-China.com enquanto utiliza um domínio diferente, o que pode indicar uma tentativa de recolher credenciais de conta de utilizadores que acreditam estar a visitar o serviço legítimo.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não detetou ficheiros maliciosos, e as verificações das principais bases de dados de ameaças listadas na análise estavam limpas no momento da revisão. Ainda assim, resultados limpos na análise de ficheiros não se sobrepõem aos indicadores mais fortes de phishing quando uma página de início de sessão parece imitar uma marca conhecida num host não relacionado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que introduza credenciais de início de sessão ou outras informações sensíveis.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt, alojado em infraestrutura associada à Clever Cloud e servido por Apache a partir de um IP localizado em Nantes, França. O próprio domínio é relativamente antigo, com uma idade de registo de cerca de 14 anos, o que sugere que o domínio principal existe há já algum tempo, embora esta utilização específica do subdomínio possa ser muito mais recente.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos garantias de integridade de DNS do que uma configuração assinada. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados de análise fornecidos, mas a principal preocupação técnica não é a distribuição de malware; é a aparente utilização de um subdomínio alojado por terceiros para imitar uma página de início de sessão com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?