rom2-nine.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de rom2-nine.vercel.app
O domínio rom2-nine.vercel.app parece ser uma página alojada na Vercel, e não um website autónomo com marca própria. Com base na captura de ecrã e no título da página, apresenta-se como uma página "Zimbra Web Client Sign In" e exibe elementos de marca associados à interface Zimbra da PenTeleData e da Synacor. O seu propósito aparente é recolher credenciais de início de sessão dos utilizadores através de um formulário de início de sessão ao estilo de webmail.
Não existe informação visível na página que associe este subdomínio a uma propriedade oficial operada pela PenTeleData ou pela Zimbra. A utilização de um subdomínio genérico da Vercel, combinada com uma interface apenas de início de sessão e sem conteúdo de suporte no site, sugere que esta página pode destinar-se a imitar um portal legítimo de webmail, em vez de servir como um website público normal.
Avaliação de segurança de rom2-nine.vercel.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com a maioria das deteções a classificá-lo como phishing ou malicioso. Além disso, o conteúdo da página parece imitar uma experiência de início de sessão de webmail com marca, o que pode ser consistente com atividade de recolha de credenciais. A captura de ecrã mostra um formulário de início de sessão com elementos de marca reconhecíveis, mas o próprio domínio não parece corresponder a um domínio corporativo ou de produto oficial desse serviço.
Uma análise de malware também assinalou ambas as entradas de página analisadas como suspeitas, embora essas conclusões fossem genéricas e não associadas a uma família de malware identificada. As verificações de blacklist foram mistas: as principais bases de dados de conteúdo malicioso aqui apresentadas não o detetaram, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco e, por si só, não prova a existência de conteúdo nocivo no website.
Em conjunto, as deteções de phishing por múltiplos motores, a página de início de sessão ao estilo de personificação e a ausência de contexto normal de site são sinais de alerta significativos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS válido, por si só, não estabelece legitimidade. O domínio utiliza nameservers da Vercel e está configurado como um subdomínio sob vercel.app, em vez de um domínio organizacional dedicado.
Os dados de registo fornecidos indicam uma antiguidade de cerca de 6 anos, embora essa antiguidade provavelmente reflita o domínio da plataforma principal, em vez de provar legitimidade de longa duração desta página alojada específica. O DNSSEC não está assinado, e não são evidentes, a partir dos dados fornecidos, indicadores técnicos adicionais de confiança, como uma identidade de domínio organizacional verificada. A principal preocupação técnica não é a segurança do transporte, mas a aparente discrepância entre o conteúdo de início de sessão com marca e o contexto de alojamento/domínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?