solairdrops-ir.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de solairdrops-ir.netlify.app
Este domínio parece ser um subsite alojado na Netlify que utiliza o nome "solairdrops-ir" e apresenta atualmente apenas uma página mínima com a indicação "redirecting..", sem qualquer marca visível, detalhes da empresa ou conteúdo explicativo. Com base no padrão de nomenclatura, poderá destinar-se a funcionar como página de destino ou ponto de redirecionamento, em vez de um website autónomo completo.
Não é visível uma identidade clara do operador no conteúdo da página fornecido, e o site não parece publicar elementos informativos habituais, como o nome de uma organização, descrição de produto, dados de contacto ou páginas legais. Como o conteúdo visível é extremamente limitado, a finalidade exata da página não pode ser verificada apenas a partir da captura de ecrã.
Avaliação de segurança de solairdrops-ir.netlify.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrever a página como relacionada com phishing e um motor a indicar comportamento relacionado com malware. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio também constava de uma blocklist de reputação de correio eletrónico. Embora uma listagem de reputação de correio eletrónico baseada em DNS seja um sinal mais fraco do que deteções diretas de malícia em websites, ainda assim acrescenta algum contexto de cautela.
A própria página mostra apenas uma mensagem simples "redirecting..", sem identidade empresarial visível nem conteúdo de site fiável, o que pode ser compatível com páginas de destino descartáveis ou campanhas baseadas em redirecionamento. Embora a análise de malware ao nível dos ficheiros não tenha detetado ficheiros maliciosos na pequena amostra que foi verificada, isso não se sobrepõe às deteções mais amplas de phishing por múltiplos motores nem à falta de conteúdo transparente no site.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio está registado há vários anos e está definido para expirar em 2031, o que sugere que não foi criado recentemente, embora a antiguidade por si só não reduza o risco de phishing quando estão presentes outros indicadores.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. A página visível é extremamente mínima e parece funcionar principalmente como um ponto de redirecionamento, o que pode tornar mais difícil a verificação técnica do verdadeiro destino e finalidade do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?