nufloorspenticton.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de nufloorspenticton.vercel.app
O domínio nufloorspenticton.vercel.app parece ser uma página alojada na Vercel, e não um domínio empresarial principal autónomo. Com base no conteúdo visível, apresenta-se como uma página de partilha de documentos ao estilo do Microsoft OneDrive, alegando que um utilizador partilhou uma proposta comercial e um PDF relacionado com pagamentos, e solicitando ao visitante que inicie sessão com uma conta Microsoft.
O nome do subdomínio faz referência a "nufloorspenticton", o que pode assemelhar-se ao nome de uma empresa local, mas o conteúdo real da página mostrado na captura de ecrã não parece estar relacionado com serviços de pavimentos nem com um website empresarial normal. Em vez disso, imita um fluxo de acesso a documentos na cloud e utiliza elementos de marca Microsoft, sugerindo que a página pode destinar-se a capturar credenciais de conta ou outras informações sensíveis dos visitantes.
Avaliação de segurança de nufloorspenticton.vercel.app
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com as deteções a classificarem amplamente a página como phishing ou de outra forma maliciosa. Além disso, a captura de ecrã e o título da página mostram um pedido de partilha de documentos com tema Microsoft OneDrive alojado num subdomínio da Vercel, em vez de num domínio oficial pertencente à Microsoft, o que pode indicar uma tentativa de imitar um fluxo de início de sessão fidedigno.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não detetaram o domínio no momento desta análise, e a análise de ficheiros de malware não identificou ficheiros assinalados. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. A combinação de deteções de phishing por vários motores, uma pontuação de confiança muito baixa e uma marca que parece inconsistente com o domínio de alojamento aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se solicitar credenciais de conta Microsoft ou outras informações sensíveis.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 em Walnut, United States. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração em 2026-11-26. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas por si só não verifica que a página seja legítima ou fidedigna.
O registo do domínio indica uma antiguidade de cerca de 6 years, embora este seja um subdomínio sob vercel.app e não um domínio empresarial registado de forma independente. O DNSSEC parece não estar assinado. Do ponto de vista técnico, a preocupação mais relevante não é a configuração TLS, mas sim a discrepância entre o subdomínio alojado, a apresentação de início de sessão com tema Microsoft e as deteções de phishing comunicadas por vários motores de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?