secure-coin.zapier.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de secure-coin.zapier.app
O domínio secure-coin.zapier.app parece ser uma página web alojada na infraestrutura de aplicações da Zapier, em vez de um website autónomo com marca própria. Com base na captura de ecrã, apresenta-se como uma landing page relacionada com negociação ou câmbio de criptomoedas e imita visualmente o aspeto e a redação de uma plataforma de ativos digitais bem conhecida, incluindo imagens de interface ao estilo de uma bolsa e pedidos de registo.
A página não parece representar a própria Zapier; em vez disso, parece ser conteúdo publicado por utilizadores a funcionar num subdomínio alojado pela Zapier. O padrão de nomenclatura "secure-coin" e o design da página sugerem que poderá destinar-se a atrair utilizadores interessados em acesso a contas de criptomoedas, negociação ou onboarding. Com base no conteúdo disponível, parece funcionar mais como uma landing page promocional ou de recolha de credenciais do que como um serviço financeiro completo.
Avaliação de segurança de secure-coin.zapier.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com as deteções a classificá-lo de forma geral como phishing ou malicioso. Além disso, a página assemelha-se de perto à marca Coinbase e a elementos da sua interface, ao mesmo tempo que utiliza um subdomínio zapier.app não relacionado, o que pode indicar uma página imitadora destinada a induzir os visitantes em erro, levando-os a acreditar que estão a interagir com o serviço legítimo.
Uma análise de malware também assinalou um recurso JavaScript como malicioso, embora a designação da ameaça fosse genérica em vez de estar associada a uma família específica de malware. Ao mesmo tempo, várias bases de dados de ameaças importantes e fontes de blacklist não listavam o domínio, o que pode acontecer com páginas de phishing mais recentes ou direcionadas a um alvo restrito e não se sobrepõe ao consenso de phishing entre múltiplos motores. O domínio também não está classificado nas principais listas de tráfego, o que pode ser compatível com uma página de campanha de baixa visibilidade ou de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido da Let's Encrypt e está alojado na infraestrutura da Vercel, com ativos geridos pela Zapier e nameservers a apontar para Vercel DNS. Esta configuração é comum em aplicações legítimas alojadas na cloud, mas também pode facilitar a implementação de landing pages temporárias em infraestrutura reputada. O próprio domínio é um subdomínio sob zapier.app, em vez de um domínio de marca independente de topo.
O DNSSEC parece não estar assinado, e o servidor resolve para um IP nos Estados Unidos. Não foi reportada qualquer atividade de iframe, e a análise de ligações externas não assinalou os domínios referenciados, mas um ficheiro JavaScript analisado foi marcado como malicioso pela análise de malware. A combinação de alojamento na cloud, um certificado válido e uma página de imitação de marca significa que a apresentação técnica pode parecer credível mesmo quando o conteúdo subjacente é questionável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?