project7-mern-clone-netflix.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de project7-mern-clone-netflix.vercel.app
Este domínio parece alojar uma aplicação web com temática Netflix implementada na plataforma Vercel. O título da página, a marca visível e a captura de ecrã indicam que se apresenta como uma interface "Clone NextFlix", com um esquema modelado a partir de um serviço de streaming popular e um pedido de início de sessão que oferece login baseado em Google. O próprio nome do domínio inclui os termos "mern clone netflix", o que sugere que poderá tratar-se de um projeto clone ou de imitação construído com uma stack comum de desenvolvimento web, e não de uma propriedade oficial de uma plataforma de streaming.
Com base no conteúdo visível, o site parece destinar-se a funcionar como um portal de entretenimento ou de estilo streaming, mas não parece ser um domínio oficial associado à Netflix. A utilização de um subdomínio Vercel, metadados genéricos ("Generated by create next app") e uma designação orientada para clone podem indicar um projeto pessoal, demonstração ou reprodução não oficial da interface de um serviço com marca. Como imita o aspeto e a designação de uma grande marca de streaming ao mesmo tempo que apresenta um fluxo de início de sessão, os visitantes devem tratá-lo com cautela.
Avaliação de segurança de project7-mern-clone-netflix.vercel.app
Os resultados da análise mostram preocupação substancial no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou malicioso. Além disso, a página imita visualmente uma marca de streaming bem conhecida enquanto utiliza um subdomínio Vercel não relacionado, e apresenta um pedido de início de sessão que poderá ser usado para recolher credenciais. Essa combinação de imitação de marca e funcionalidade de login está normalmente associada a risco de recolha de credenciais.
Outros sinais são mistos, mas não compensam os indicadores mais fortes de phishing. Uma análise de malware não reportou ficheiros assinalados, embora também tenha aplicado uma heurística maliciosa genérica ao domínio e aos recursos associados. Os resultados da base de dados de ameaças não estavam totalmente limpos no momento desta análise: uma blocklist de reputação de correio listava o IP, e duas verificações de estilo blacklist mostraram listagens genéricas suspeitas ou maliciosas, enquanto várias outras bases de dados focadas em conteúdo estavam limpas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, o que significa que o tráfego para a página pode ser cifrado em trânsito. Está alojado em infraestrutura Vercel e resolve através de nameservers Vercel. Os recursos web observados seguem um padrão típico de implementação Next.js, incluindo ficheiros static chunk e framework bundles.
Do ponto de vista da postura de segurança, o domínio é relativamente antigo para uma página com aspeto suspeito, mas está alojado como subdomínio numa plataforma cloud e não num domínio oficial pertencente à marca. O DNSSEC parece não estar assinado, o que é comum, mas oferece menos garantias de integridade DNS do que uma configuração assinada. A principal preocupação técnica não é o certificado nem a stack de alojamento, mas sim a aparente imitação de marca combinada com deteções relacionadas com phishing por parte de vários motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?