portszz.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de portszz.vercel.app
O domínio portszz.vercel.app parece ser uma página alojada na Vercel, e não um website autónomo com marca própria. Com base na captura de ecrã, apresenta-se como uma interface de "Adobe Reader PDF Viewer" e afirma fornecer acesso a um documento partilhado que requer um código de acesso. A página utiliza elementos visuais associados a documentos, um ícone de PDF e etapas ao estilo de fluxo de trabalho, como ligar, verificar e redirecionar, para fazer o conteúdo parecer um portal protegido de partilha de ficheiros ou de acesso a documentos.
Não há provas claras na página de que uma organização legítima opere este serviço, e o próprio nome do subdomínio não parece corresponder a uma empresa reconhecível, editora ou propriedade oficial da Adobe. A apresentação geral sugere que o site pode destinar-se a imitar uma experiência de entrega de documentos ou de acesso seguro a PDF, provavelmente para incentivar os visitantes a interagir com pedidos relacionados com verificação ou introdução de credenciais.
Avaliação de segurança de portszz.vercel.app
Este domínio foi assinalado por 17 de 91 motores de segurança no momento desta análise, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. Esse nível de concordância entre vários motores é um forte sinal de alerta, especialmente quando combinado com a captura de ecrã, que parece imitar a marca Adobe e apresenta um fluxo de trabalho de "documento partilhado" concebido para criar urgência e confiança. Páginas deste tipo são frequentemente utilizadas para persuadir os visitantes a introduzir dados de início de sessão, códigos de acesso ou outras informações sensíveis.
Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos durante esta verificação específica, isso não se sobrepõe aos indicadores mais amplos de phishing. As principais bases de dados de conteúdo malicioso incluídas na análise estavam limpas no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que constitui uma pequena cautela adicional, e não uma prova decisiva por si só. O domínio tem vários anos, mas está alojado como subdomínio numa plataforma cloud, o que ainda pode ser utilizado para páginas enganosas de curta duração.
Com base nos dados de análise disponíveis, no conteúdo visual e no elevado número de deteções de phishing, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração no final de 2026. Está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. A utilização de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que o conteúdo da página seja fiável.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise limitada da página, e os recursos visíveis fazem referência a serviços comuns de distribuição de conteúdos e alojamento de imagens. A principal preocupação técnica não é a configuração de alojamento em si, mas o aparente uso de um subdomínio alojado na cloud para apresentar uma página que se assemelha a um portal de acesso a documentos com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?