netflix-clone-opal-iota.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de netflix-clone-opal-iota.vercel.app
Este domínio parece alojar uma página de destino com temática Netflix na plataforma Vercel. A captura de ecrã mostra branding, imagens e texto de marketing muito semelhantes aos da página inicial oficial da Netflix, incluindo pedidos para introduzir um endereço de email e iniciar uma adesão. A página também faz referência a recursos e páginas de ajuda associados à Netflix, o que sugere que foi concebida para imitar o aspeto e a experiência do serviço de streaming, em vez de apresentar um projeto não relacionado.
Com base na estrutura do domínio, trata-se de um subdomínio em vercel.app e não de um domínio oficial pertencente à Netflix. O nome "netflix-clone-opal-iota" sugere fortemente uma implementação clonada ou copiada, potencialmente criada como demonstração, réplica ou imitação enganosa. Não é fornecida uma identidade clara do operador nos dados da análise, e os metadados da página são escassos, o que limita a transparência sobre quem é responsável pelo site.
Avaliação de segurança de netflix-clone-opal-iota.vercel.app
Este website suscita preocupações significativas com base nos dados de análise disponíveis. Foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude no momento desta análise. Além disso, uma importante base de dados de ameaças listou o domínio por atividade de engenharia social, o que constitui um sinal mais forte do que um alerta heurístico genérico. A página também se assemelha muito ao branding da Netflix, ao mesmo tempo que utiliza um subdomínio vercel.app não oficial, o que pode indicar uma página imitadora destinada a recolher informações dos utilizadores.
O endereço IP do domínio também foi listado numa blocklist de reputação de email, embora esse sinal seja mais fraco do que deteções diretas de phishing e possa refletir uma reputação mais ampla da infraestrutura, e não apenas o conteúdo do website. Ainda assim, a combinação de deteções de phishing por vários motores, listagem por engenharia social e forte semelhança visual com uma marca de streaming bem conhecida aumenta materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito. Está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. O domínio utiliza nameservers da Vercel e parece estar implementado como um subdomínio alojado, e não como um domínio corporativo autónomo.
DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não parecem ter essa camada adicional de proteção de autenticidade. A preocupação técnica mais relevante não é o certificado nem o alojamento em si, mas a discrepância entre o conteúdo com temática Netflix e o subdomínio vercel.app não oficial, combinada com deteções relacionadas com phishing por múltiplas fontes de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?