netfliix-landing-page-clone.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de netfliix-landing-page-clone.vercel.app
Este domínio parece alojar um clone de uma landing page com tema Netflix implementado na plataforma Vercel. O título da página ("Netflex lading page") e a meta description ("Rebuild Netflex funnel") sugerem que poderá tratar-se de uma versão recriada ou de imitação da página de marketing ou de registo da Netflix, e não de uma propriedade oficial do serviço de streaming. A captura de ecrã mostra branding, disposição e mensagens que se assemelham de perto à página inicial pública da Netflix, incluindo um botão de início de sessão e um pedido de recolha de email.
Com base na estrutura do domínio, este é um subdomínio sob vercel.app, que é normalmente utilizado para projetos web alojados, demonstrações e implementações temporárias. Não há indicação clara nos dados fornecidos de que o site seja operado pela Netflix ou por uma afiliada autorizada. O padrão de nomenclatura "netfliix-landing-page-clone" e o conteúdo visível sugerem que a página poderá ter sido criada como um clone, mockup ou potencialmente como uma imitação destinada a reproduzir uma marca de entretenimento bem conhecida.
Avaliação de segurança de netfliix-landing-page-clone.vercel.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, o conteúdo da página e o nome do domínio assemelham-se de perto ao branding da Netflix, ao mesmo tempo que utilizam uma variação com erro ortográfico ("netfliix") num subdomínio de alojamento de terceiros, o que pode indicar uma página imitadora concebida para reproduzir um serviço bem conhecido. A captura de ecrã também mostra uma interface ao estilo de início de sessão e um pedido de recolha de email, o que pode aumentar a preocupação quando apresentado num domínio não oficial.
O contexto adicional é misto, mas não supera os indicadores de phishing mais fortes. Uma análise de malware reportou uma deteção suspeita associada a um domínio de ajuda da Netflix referenciado, e o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco. Algumas bases de dados de ameaças importantes estavam limpas no momento desta análise, mas o consenso de phishing entre vários motores e a aparente imitação de marca são fatores mais significativos neste caso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que o site seja legítimo. O domínio está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Os recursos da página e a estrutura do URL sugerem uma implementação moderna de aplicação JavaScript, provavelmente construída com uma framework como Next.js.
O registo do domínio mostra uma antiguidade de aproximadamente 6 anos, embora essa antiguidade possa refletir o histórico de registo mais amplo e não a intenção específica do conteúdo atualmente alojado. O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A principal preocupação técnica aqui não é o certificado nem a configuração de alojamento, mas sim a aparente imitação de uma grande marca num subdomínio de terceiros combinada com deteções substanciais de phishing por parte de motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?