sardineext.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sardineext.vercel.app
O domínio sardineext.vercel.app parece alojar uma página web leve apresentada como uma "secure voting platform." Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, o site foi concebido para levar os visitantes a "Vote with Instagram," "Vote with Facebook," ou "Vote with Email," enquanto apresenta um contador de progresso e uma meta de votos. O conteúdo sugere uma landing page de envolvimento social ou de estilo concurso, em vez de um website organizacional completo.
O site é servido a partir de um subdomínio na Vercel, uma plataforma de alojamento na cloud normalmente utilizada para sites estáticos e aplicações web. Não é visível qualquer identidade clara do operador, detalhes da empresa ou atribuição organizacional nos metadados ou na captura de ecrã fornecidos. A marca apresentada na página parece genérica, o que dificulta verificar quem opera o site com base nos dados disponíveis.
Avaliação de segurança de sardineext.vercel.app
Este domínio apresenta múltiplos sinais de alto risco no momento desta análise. Foi assinalado por 20 de 91 motores de segurança, com muitas deteções a descrever comportamento relacionado com phishing. Além disso, o domínio foi listado por grandes bases de dados de ameaças por atividade de engenharia social ou phishing, o que é um indicador mais forte do que um único alerta heurístico. A captura de ecrã também mostra uma página que incentiva os utilizadores a iniciar sessão através de Instagram, Facebook ou email para "vote," um padrão habitualmente associado a campanhas de recolha de credenciais.
Existem algumas conclusões automatizadas de menor confiança na análise dos recursos da página, incluindo etiquetas genéricas de objeto malicioso em ligações internas e ficheiros, mas os sinais mais importantes aqui são o amplo consenso entre múltiplos motores e a presença em blocklists focadas em phishing. O endereço IP do domínio também está listado numa blocklist de reputação de email; esse sinal, por si só, seria fraco, mas neste caso acrescenta-se a um quadro já preocupante, em vez de surgir isoladamente.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através de uma autoridade de certificação amplamente reconhecida, e está alojado na infraestrutura da Vercel no endereço IP 216.198.79.195 nos Estados Unidos. O domínio é relativamente antigo para uma página suspeita, com uma data de criação em 2020, e utiliza nameservers geridos pela Vercel. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, a utilização de HTTPS e de uma plataforma de alojamento reputada não reduz, por si só, o risco sugerido pelo conteúdo e pelos dados de reputação. Os recursos analisados incluem páginas e scripts com nomes consistentes com fluxos temáticos de login, password, sender e plataformas sociais, que podem suportar recolha de credenciais ou comportamento de redirecionamento. Não foram assinalados ficheiros de malware do lado do servidor na análise de ficheiros, mas isso não compensa as deteções relacionadas com phishing observadas noutros pontos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?