netflixclonebyyash.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de netflixclonebyyash.vercel.app
Este domínio parece alojar uma página de destino clone ou de imitação com temática Netflix, provavelmente apresentada como um portefólio, demonstração ou projeto de recriação não oficial. O título da página, "CLONE BY YASH DWIVEDI", e a interface visível sugerem fortemente que copia a marca, o esquema de apresentação e a linguagem de marketing da conhecida plataforma de streaming, em vez de funcionar como um serviço de media independente.
Com base na captura de ecrã e nos metadados, o site parece imitar uma página inicial de registo de um serviço de streaming, incluindo um campo destacado para introdução de email e um botão de início de sessão. Está alojado num subdomínio Vercel em vez de num domínio oficial pertencente à marca, o que sugere que poderá tratar-se de uma implementação pessoal ou de um site réplica, e não de um serviço autorizado operado pela empresa de entretenimento cuja marca se assemelha.
Avaliação de segurança de netflixclonebyyash.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. Embora a análise de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a design enganador e recolha de credenciais, em vez de malware descarregável.
A página também parece imitar a marca e a apresentação visual da Netflix, estando ao mesmo tempo alojada num subdomínio vercel.app não relacionado. Essa semelhança pode indicar uma configuração de imitação ou personificação destinada a levar os visitantes a acreditar que estão a interagir com o serviço oficial. Também estava presente uma listagem de reputação baseada em DNS para o endereço IP do domínio; este é um sinal mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece estar alojado na infraestrutura da Vercel utilizando o endereço IP 64.29.17.131 nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, o que é consistente com uma implementação de frontend alojada na cloud.
O DNSSEC parece não estar assinado no momento desta análise. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas nem iframes assinalados, mas a principal preocupação aqui parece ser o conteúdo enganador da página e a imitação da marca, e não malware do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?