netflix-clone-red-five.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de netflix-clone-red-five.vercel.app
Este domínio parece alojar uma página de destino com tema Netflix apresentada como "Netflix India" num subdomínio da Vercel. Com base na captura de ecrã e no título da página, imita o aspeto e a mensagem da conhecida plataforma de streaming, incluindo branding, arte promocional e um formulário de recolha de email ao estilo de adesão. A página também inclui uma linha de atribuição pessoal ("Created By Tech Omkar"), o que sugere que poderá ser um clone, demonstração ou imitação não oficial, em vez de um portal de serviço autorizado.
O próprio nome de domínio inclui a expressão "netflix-clone", o que indica que o site poderá ter sido criado como uma réplica ou projeto de prática. No entanto, como utiliza branding reconhecível da Netflix e solicita aos visitantes que introduzam um endereço de email, também poderá ser interpretado pelos utilizadores como uma página oficial de início de sessão ou registo do serviço de streaming. Com base nos dados disponíveis, o site parece enquadrar-se num contexto de phishing ou de personificação de marca, em vez de um serviço de entretenimento legítimo.
Avaliação de segurança de netflix-clone-red-five.vercel.app
Este website apresenta múltiplos indicadores de risco no momento desta análise. Mais notavelmente, foi assinalado por 18 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. A página também se assemelha de perto ao branding da Netflix enquanto opera a partir de um subdomínio da Vercel não relacionado, o que pode causar confusão aos visitantes e é consistente com comportamento de imitação ou personificação.
A análise de ficheiros de malware não identificou ficheiros assinalados no pequeno conjunto de recursos analisados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas nesse momento. No entanto, esses sinais mais limpos são aqui superados pelo forte consenso multiengine de phishing, pelo branding enganador e pelo design da página que incentiva os utilizadores a submeter informação. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, e está alojado na infraestrutura da Vercel utilizando o servidor web da Vercel. O domínio utiliza nameservers da Vercel e resolve para um endereço IP nos Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, os dados da análise não mostram iframes incorporados nem ligações externas assinaladas, e foi observado apenas um pequeno número de recursos estáticos. Ainda assim, HTTPS válido e alojamento reputado não estabelecem, por si só, legitimidade; páginas de phishing também utilizam frequentemente alojamento moderno na cloud e certificados válidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?