sgfhgjg.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sgfhgjg.netlify.app
Este domínio parece alojar uma página web muito minimalista num subdomínio Netlify, com o conteúdo visível a consistir num formulário genérico de início de sessão com email e palavra-passe. A página não apresenta branding claro, identificação da empresa, detalhes do serviço ou texto explicativo que normalmente ajudariam os visitantes a compreender que organização a opera ou que serviço legítimo suporta.
Com base na captura de ecrã e nos metadados, o site pode destinar-se a imitar uma experiência de webmail ou de início de sessão de conta, em vez de funcionar como um website público completo. A ausência de título da página, a falta de metadados descritivos e a ausência de navegação de apoio ou de informações comerciais dificultam a verificação de um operador legítimo com base nos dados disponíveis.
Avaliação de segurança de sgfhgjg.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, aparece numa importante lista de proteção de navegação por atividade de engenharia social, o que é um forte indicador de que a página pode estar a tentar recolher credenciais ou outras informações sensíveis sob falsos pretextos.
A captura de ecrã reforça essa preocupação: mostra um formulário de início de sessão básico a solicitar um endereço de email e uma palavra-passe, mas sem branding reconhecível, indicadores de confiança ou contexto que explique por que motivo estão a ser pedidas credenciais. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado examinado, isso não compensa as deteções mais amplas relacionadas com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece estar alojado em infraestrutura Netlify suportada por alojamento cloud em Frankfurt, Alemanha. O domínio utiliza nameservers associados a infraestrutura DNS gerida, e a idade do registo é relativamente antiga para uma página suspeita, o que pode indicar reutilização de um domínio mais antigo ou reaproveitamento de um ativo existente.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos resultados limitados da análise fornecidos, o que sugere que a página é tecnicamente simples; no entanto, páginas simples de recolha de credenciais requerem frequentemente muito pouco código para funcionar.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?