msg53.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de msg53.vercel.app
O domínio msg53.vercel.app parece ser uma página alojada na infraestrutura de subdomínios de aplicações da Vercel, e não um website autónomo com marca própria. Com base na captura de ecrã e no título da página, apresenta-se como um aviso relacionado com a conta, pedindo aos visitantes que revejam ou verifiquem informações da conta antes de prosseguir.
O conteúdo visível utiliza a marca, os logótipos e as imagens da Wells Fargo, e o texto da página afirma que existe atividade invulgar ou informação de conta em falta que requer verificação. Isto sugere que a página pode estar a tentar imitar um fluxo de início de sessão bancário ou de confirmação de conta, em vez de servir como um site empresarial oficial.
Como o domínio é um subdomínio genérico da Vercel e não uma propriedade web oficial da Wells Fargo, o operador não está claramente identificado com base nos dados disponíveis. Os recursos ligados e a apresentação geral indicam que pode fazer parte de uma configuração de recolha de credenciais ou de personificação de marca.
Avaliação de segurança de msg53.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, a captura de ecrã mostra uma página que utiliza a marca Wells Fargo num domínio não oficial e incentiva os utilizadores a verificar os dados da conta, o que é um padrão comum associado ao roubo de credenciais.
Os dados de blacklist e de reputação eram mistos, mas ainda assim preocupantes. Embora várias bases de dados de ameaças não tenham listado o domínio no momento da análise, uma blocklist de reputação de correio listou o endereço IP, e outra fonte de blacklist mostrou uma listagem suspeita. A página também liga a um caminho externo que parece não estar relacionado com um domínio bancário oficial, o que pode aumentar ainda mais a preocupação.
Com base no conteúdo visível, o domínio parece imitar de perto uma página de verificação de conta de uma instituição financeira sem utilizar o domínio oficial dessa instituição. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.67 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido por Google Trust Services, com expiração em setembro de 2026. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam da validação DNSSEC.
Do ponto de vista técnico, a presença de HTTPS por si só não reduz a preocupação com phishing sugerida pelo conteúdo da página e pelas deteções de múltiplos motores. O domínio tem vários anos, mas, por se tratar de um subdomínio alojado numa plataforma partilhada, a antiguidade do registo principal não indica necessariamente legitimidade de longo prazo para esta página específica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?