neon-choux-edf3ed.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de neon-choux-edf3ed.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta um formulário de início de sessão muito simples com a designação "Mail", que pede um endereço de email e uma palavra-passe, sem qualquer marca empresarial visível, identificação do serviço, informação legal ou conteúdo de apoio do site.
O próprio nome de domínio não indica uma organização conhecida nem um fornecedor de correio estabelecido, e a estrutura da página assemelha-se a um portal genérico de introdução de credenciais. Com base no conteúdo disponível, poderá destinar-se a imitar uma experiência de início de sessão de webmail ou a recolher dados de início de sessão dos visitantes, em vez de fornecer um serviço de email completo.
Avaliação de segurança de neon-choux-edf3ed.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de que a página poderá estar a tentar obter informação sensível através de engano.
A captura de ecrã reforça essa preocupação: mostra um formulário de início de sessão básico identificado apenas como "Mail", com campos para um endereço de email e uma palavra-passe, mas sem marca reconhecível, indicadores de confiança ou contexto que explique a que serviço se está a aceder. Embora a análise de malware não tenha detetado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a formulários HTML simples em vez de malware descarregável, pelo que uma análise de ficheiros limpa não reduz materialmente o risco neste caso.
O endereço IP do domínio também consta numa blocklist de reputação de email, embora esse sinal seja mais fraco do que as classificações de phishing e possa refletir questões mais amplas de alojamento ou reputação de email, em vez de apenas o conteúdo do website. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica a legitimidade da finalidade da página.
O domínio tem aproximadamente 8 anos e está registado através da Name.com, com DNS servido por nameservers NS1. O DNSSEC parece não estar assinado, o que significa que as respostas DNS poderão não beneficiar dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise fornecida, o que sugere que a página poderá ser tecnicamente simples; no entanto, páginas simples de recolha de credenciais podem ainda assim apresentar risco significativo, mesmo sem infraestrutura complexa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?