postfinance-two.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de postfinance-two.vercel.app
Este domínio parece alojar uma página web que se apresenta como um portal de início de sessão do e-finance da PostFinance. O título da página, a identidade visual e a interface em língua francesa sugerem que está a imitar uma experiência de autenticação de banca online, incluindo pedidos de acesso à conta, campos de palavra-passe e uma opção de início de sessão baseada em QR.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Vercel e não de um aparente domínio bancário oficial pertencente à PostFinance. O conteúdo está centrado no acesso a contas financeiras e faz referência a um reembolso de 80 CHF nos metadados, o que pode destinar-se a incentivar a interação do utilizador. O site parece visar utilizadores francófonos que procuram serviços bancários online.
Avaliação de segurança de postfinance-two.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e múltiplos fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de recolha de credenciais ou de comportamento de início de sessão enganoso.
O conteúdo da página também suscita preocupação porque parece imitar a identidade visual e o fluxo de início de sessão da PostFinance, ao mesmo tempo que opera a partir de um subdomínio de alojamento de terceiros em vez do que seria tipicamente esperado para um portal oficial de início de sessão bancário. Esse tipo de semelhança com a marca pode ser consistente com uma página de phishing financeiro de imitação concebida para recolher nomes de utilizador, palavras-passe ou outros dados de conta.
Uma análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa os sinais mais fortes relacionados com phishing acima. O endereço IP do domínio também está listado numa blocklist de reputação de correio, embora esse seja um sinal secundário em comparação com as deteções de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. Está alojado na infraestrutura da Vercel e resolve para um IP nos Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista do alojamento, a utilização de uma plataforma cloud de aplicações e de HTTPS não estabelece, por si só, legitimidade. Neste caso, a preocupação técnica mais relevante é que uma página de início de sessão com temática bancária está a ser servida a partir de um subdomínio da Vercel em vez de um aparente domínio oficial de uma instituição financeira, o que pode ser inconsistente com as práticas de implementação esperadas para um portal bancário genuíno.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?