netflix-clone-pi-ruby.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de netflix-clone-pi-ruby.vercel.app
Este website parece ser uma landing page com temática da Netflix alojada num subdomínio da Vercel. Com base no título da página, na captura de ecrã e na marca visível, apresenta-se como uma página de adesão a um serviço de streaming dirigida a utilizadores no Paquistão, com mensagens sobre ver séries e filmes online e um pedido para introduzir um endereço de email para iniciar uma adesão.
O nome de domínio sugere fortemente que se trata de um projeto de "clone" ou imitação, e não de uma propriedade oficial da Netflix. A página também faz referência a recursos multimédia de domínios associados à marca Netflix, enquanto o site propriamente dito é servido a partir de uma plataforma de alojamento de terceiros, e não de um domínio oficial da Netflix. Com base nos dados disponíveis, não parece ser operado pela própria Netflix.
Avaliação de segurança de netflix-clone-pi-ruby.vercel.app
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo amostrado, esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing.
A página imita de perto a marca e o layout da Netflix, ao mesmo tempo que utiliza um subdomínio Vercel não oficial, o que pode indicar uma tentativa de se assemelhar a uma marca de streaming bem conhecida. Esse tipo de apresentação pode aumentar o risco de recolha de credenciais ou de outro comportamento enganoso, especialmente quando combinado com um pedido de introdução de email e um fluxo de início de sessão. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e está alojado na infraestrutura da Vercel no endereço IP 64.29.17.195 nos Estados Unidos. A validade do certificado indica que está disponível transporte encriptado, mas o HTTPS, por si só, não verifica que o site seja legítimo. O domínio utiliza nameservers da Vercel e parece estar implementado como uma aplicação web alojada ou um site estático.
O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas nem iframes assinalados nos elementos da página amostrados. No entanto, a principal preocupação técnica não é a distribuição de malware, mas sim a aparente imitação de uma grande marca combinada com deteções amplas relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?