resplendent-lamington-ac2b23.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de resplendent-lamington-ac2b23.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website autónomo com marca própria. Com base no título da página, na meta description e na captura de ecrã, apresenta-se como uma página de partilha ou entrega de ficheiros associada à WeTransfer, incluindo um pedido para confirmar um endereço de email de receção e introduzir uma palavra-passe para pré-visualizar um documento identificado como "Purchase Order.pdf." O esquema imita um fluxo de trabalho de partilha de documentos normalmente utilizado para induzir os visitantes a submeter credenciais.
O próprio nome de domínio não parece corresponder à marca oficial da WeTransfer e, em vez disso, utiliza um subdomínio Netlify com aspeto de ter sido gerado automaticamente. Essa combinação sugere que a página pode ser uma landing page temporária alojada, e não uma propriedade oficial do serviço. Com base no conteúdo visível, o objetivo aparente da página é recolher dados de início de sessão de email sob o pretexto de conceder acesso a um ficheiro partilhado.
Não há provas claras nos dados fornecidos que identifiquem o operador legítimo desta página específica para além da plataforma de alojamento. A marca e os metadados indicam uma aparente tentativa de se assemelhar a um serviço de transferência de ficheiros bem conhecido, mas a propriedade real do domínio e o contexto de alojamento não parecem consistentes com um website empresarial oficial.
Avaliação de segurança de resplendent-lamington-ac2b23.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 17 de 91 motores de segurança, com a maioria das deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, a captura de ecrã mostra um formulário de introdução de credenciais a pedir um email do destinatário e uma palavra-passe, ao mesmo tempo que se apresenta como uma página de pré-visualização de ficheiros ao estilo da WeTransfer. Como o domínio é um subdomínio Netlify com aspeto aleatório, e não um aparente domínio oficial da WeTransfer, assemelha-se bastante a uma página imitadora e pode estar a tentar fazer-se passar por esse serviço.
Os dados da análise de malware foram mistos: nenhum ficheiro foi conclusivamente assinalado no resumo de ficheiros, mas vários recursos ligados e o próprio domínio foram marcados com etiquetas genéricas de objeto malicioso. As verificações em bases de dados de ameaças não estavam totalmente limpas, uma vez que estava presente uma entrada em blacklist e o endereço IP do domínio também constava numa blocklist de reputação de email. Embora uma listagem de reputação de email, por si só, seja um sinal mais fraco do que deteções diretas de phishing, neste caso acrescenta cautela ao quadro geral, em vez de o contrariar.
A pontuação de confiança publicada fornecida com esta análise é 5/100, o que está alinhado com o padrão mais amplo de deteções relacionadas com phishing e com o conteúdo da página de aspeto enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada em 2027. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não verifica a legitimidade do propósito ou da marca da página.
O DNSSEC parece não estar assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. O domínio utiliza infraestrutura de nameserver relacionada com a Netlify e parece ser um subdomínio alojado, e não um domínio empresarial dedicado. Numa perspetiva de risco técnico, as principais preocupações não são a configuração de TLS, mas sim o design da página ao estilo de phishing, a discrepância entre a marca e o domínio, e o número de deteções por motores de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?