netflix-clone-gray-iota.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de netflix-clone-gray-iota.vercel.app
O domínio netflix-clone-gray-iota.vercel.app parece alojar uma página web concebida para imitar o aspeto e a mensagem da página pública de entrada da Netflix. O título da página é "Netflix-Clone" e a captura de ecrã mostra a marca Netflix, um botão de início de sessão, imagens promocionais e um formulário de recolha de email ao estilo de adesão. Também carrega recursos multimédia de domínios associados à distribuição de conteúdos da Netflix, o que sugere que a página se destina a assemelhar-se de perto à experiência oficial do serviço de streaming.
Este site parece estar implementado na Vercel sob um subdomínio, em vez de na infraestrutura de domínio oficial da Netflix. Com base no nome do domínio, na disposição da página e nas classificações relacionadas com phishing, poderá tratar-se de uma página clone, de demonstração ou de imitação, e não de uma propriedade oficial da Netflix. Não é fornecida uma identidade clara do operador nos dados da análise, pelo que a propriedade e a finalidade não podem ser verificadas de forma independente com base nas informações disponíveis.
Avaliação de segurança de netflix-clone-gray-iota.vercel.app
Os resultados da análise indicam sinais de risco elevados. No momento desta análise, o domínio foi assinalado por 22 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social, o que é um forte indicador de que a página poderá estar a tentar recolher informações de utilizadores ao imitar uma marca de confiança.
A página também parece imitar a marca Netflix enquanto opera a partir de um subdomínio de alojamento de terceiros, o que poderá aumentar a probabilidade de abuso por semelhança. Embora a análise de malware não tenha identificado ficheiros maliciosos no pequeno conjunto de recursos analisados, isso não compensa as deteções mais amplas relacionadas com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela neste contexto.
Em conjunto, a combinação de deteções de phishing por vários motores, listagem por engenharia social e apresentação semelhante à de uma marca sugere que este website poderá representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada em 2026. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.3, com o alojamento geolocalizado em Atlanta, United States nos dados da análise fornecidos. O domínio utiliza nameservers da Vercel e o seu estado DNSSEC é unsigned.
Do ponto de vista técnico, a presença de HTTPS pode ajudar a cifrar o tráfego em trânsito, mas não deve ser tratada como prova de legitimidade. As principais preocupações nesta análise são reputacionais e comportamentais, e não relacionadas com o certificado: o site está alojado numa plataforma de implementação na cloud, apresenta uma experiência de início de sessão com marca e foi assinalado por numerosos motores de segurança por atividade relacionada com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?