solairdrops-wa.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de solairdrops-wa.netlify.app
Este domínio parece ser um subsite alojado na Netlify que está atualmente a mostrar uma página de retenção gerada pelo serviço, em vez de conteúdo ativo do website. A página visível indica "Site not available" e refere que o site foi pausado após atingir limites de utilização, o que sugere que o projeto subjacente não está presentemente a servir o conteúdo pretendido.
Com base na estrutura do hostname, trata-se de um subdomínio sob netlify.app e não de um domínio autónomo com marca própria. A designação "solairdrops-wa" não identifica claramente uma organização, editora ou empresa conhecida com base nos dados disponíveis, pelo que o operador não pode ser determinado com confiança apenas a partir desta análise. No momento da revisão, não havia conteúdo funcional de página inicial disponível para verificar o propósito do site para além do aviso da plataforma de alojamento.
Avaliação de segurança de solairdrops-wa.netlify.app
Múltiplos sinais de segurança indicam um risco elevado associado a este URL no momento da análise. Foi assinalado por 10 de 91 motores de segurança, com a maioria das deteções a classificá-lo como phishing e uma a classificá-lo como relacionado com malware. Além disso, o endereço IP do domínio consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens de ameaças baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
Ao mesmo tempo, a página visível durante a revisão não era um formulário de phishing ativo nem uma página de download, mas sim um aviso do fornecedor de alojamento a indicar que o site estava indisponível devido a limites de utilização. A análise de malware não identificou ficheiros assinalados no conteúdo limitado que conseguiu inspecionar, e várias verificações de bases de dados de ameaças importantes estavam limpas no momento desta análise. No entanto, neste caso, o consenso de phishing entre múltiplos motores é um indicador mais forte do que a análise limpa de ficheiros, especialmente porque páginas inativas ou pausadas podem ainda ter um histórico recente prejudicial.
Tendo em conta a combinação de deteções repetidas de phishing, ausência de conteúdo visível legítimo e contexto de confiança muito baixo, este website pode representar riscos potenciais para os visitantes com base nos dados disponíveis no momento desta análise.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e está alojado em infraestrutura Netlify suportada pela AWS em Frankfurt, Alemanha. O título atual da página é "Site not available", correspondendo à captura de ecrã que mostra um aviso de pausa gerado pela plataforma. O domínio é relativamente antigo para um URL suspeito, mas é um subdomínio alojado e não um domínio principal com marca própria independente.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. A análise não reportou ficheiros maliciosos, ligações externas nem iframes na página atualmente visível, provavelmente porque o site está pausado e serve apenas conteúdo mínimo da plataforma.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?