revert-fidelity.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de revert-fidelity.com
O domínio revert-fidelity.com aparenta apresentar-se como uma página de início de sessão da Fidelity Investments. Com base no título da página, na marca visível e na captura de ecrã, o site foi concebido para recolher credenciais de conta ao imitar um portal de acesso a contas de investimento ou corretagem, em vez de oferecer conteúdo ou serviços financeiros independentes próprios.
O nome de domínio assemelha-se bastante à conhecida marca Fidelity, acrescentando ao mesmo tempo uma palavra extra, o que pode indicar uma tentativa de parecer afiliado a essa empresa. A página apresentada é minimalista e centrada num pedido de início de sessão com nome de utilizador ou email, sem navegação corporativa mais ampla, informações sobre produtos ou conteúdo de apoio do site que normalmente seriam esperados de um website estabelecido de serviços financeiros.
Avaliação de segurança de revert-fidelity.com
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 2 de 91 motores de segurança, e uma dessas deteções classificou-o especificamente como phishing. Além disso, o domínio assemelha-se bastante a fidelity.com e pode ser uma imitação visual destinada a reproduzir a marca financeira legítima. A captura de ecrã e os metadados da página reforçam essa preocupação, porque mostram uma página de início de sessão que utiliza a marca Fidelity e linguagem associada ao acesso à conta.
Outros sinais contextuais também aumentam o risco. O domínio foi registado recentemente, com 0 dias de antiguidade, não tem classificação de tráfego observada e aparenta existir principalmente como uma página de introdução de credenciais, em vez de um website financeiro completo. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças estivessem limpas no momento desta análise, resultados limpos de ficheiros não compensam os fortes indicadores de personificação de marca e recolha de credenciais visíveis na página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, é servido através de Cloudflare e aparenta estar alojado em infraestrutura Render com um endereço IP localizado em San Francisco, United States. A presença de HTTPS pode ajudar a cifrar o tráfego em trânsito, mas não deve ser tratada como prova de legitimidade, porque sites enganosos também utilizam frequentemente certificados válidos.
Do ponto de vista da segurança do domínio, o registo é extremamente recente, DNSSEC não está assinado e os nameservers estão definidos para infraestrutura gerida pela Dynadot. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados limitados da análise fornecidos, mas a combinação de um domínio recém-criado e conteúdo de início de sessão semelhante a uma marca continua a ser uma preocupação digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?