satander2026.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de satander2026.netlify.app
Este domínio parece alojar uma página de início de sessão em língua espanhola apresentada como um sistema de "secure access" ou de verificação. O título da página, os campos do formulário e a captura de ecrã indicam que está a pedir aos visitantes que introduzam dados de cliente, conta ou cartão juntamente com uma palavra-passe, e faz referência visual à marca bancária Santander.
Com base no nome do domínio, este não parece ser um endereço web oficial pertencente ao Santander. Em vez disso, está alojado como um subdomínio numa plataforma de alojamento de sites de uso geral, o que pode indicar uma implementação temporária ou descartável, em vez de um portal bancário empresarial principal.
A combinação de um formulário de credenciais com estilo bancário, imagens da marca e um padrão de alojamento/domínio não oficial sugere que a página pode destinar-se a imitar uma experiência de início de sessão financeiro, em vez de funcionar como um serviço autónomo legítimo.
Avaliação de segurança de satander2026.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 22 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, verificações em bases de dados de ameaças importantes mostraram registos de atividade de engenharia social, e outra base de dados de phishing também listou o domínio. O próprio conteúdo da página parece solicitar credenciais bancárias sensíveis enquanto utiliza a marca Santander num domínio não oficial, o que pode indicar personificação da marca.
Uma análise de malware não identificou ficheiros infetados, mas aplicou uma heurística genérica de suspeição ao domínio e a vários recursos locais. Esse resultado limpo ao nível dos ficheiros não se sobrepõe aos indicadores mais fortes relacionados com phishing, especialmente porque as páginas de phishing recorrem frequentemente a HTML simples, imagens e formulários em vez de payloads de malware tradicionais. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza informações financeiras ou de início de sessão.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e o certificado parece ser válido até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS em Ashburn, Estados Unidos, utilizando o ambiente de alojamento netlify.app em vez de um domínio bancário dedicado pertencente à marca.
O domínio é relativamente antigo para uma entrada de subdomínio alojado, mas a antiguidade por si só não reduz a preocupação criada pelo conteúdo da página e pelos sinais de reputação. O DNSSEC parece não estar assinado, e a utilização de uma plataforma alojada, juntamente com um padrão de nomeação de subdomínio semelhante ao de uma marca, pode tornar a página mais fácil de implementar rapidamente para campanhas de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?