solana-5i.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de solana-5i.netlify.app
Este domínio parece ser um subsite alojado na Netlify que utiliza o nome "solana", que normalmente se refere ao ecossistema de criptomoeda Solana. Com base na cadeia do domínio e nos dados de classificação disponíveis, a página pode ter sido configurada para imitar ou redirecionar utilizadores num contexto relacionado com cripto, em vez de servir como um website autónomo totalmente desenvolvido.
No momento desta análise, o conteúdo visível da página era mínimo e mostrava apenas uma mensagem "redirecting..", sem qualquer marca, detalhes de propriedade, informações da empresa ou descrição de serviço legítimo claramente visíveis na captura de ecrã. O site parece estar a operar através da infraestrutura da Netlify, em vez de apresentar uma identidade organizacional transparente na própria página.
Avaliação de segurança de solana-5i.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça a preocupação de que o site possa estar envolvido em atividade enganosa. Embora a análise de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing recorrem frequentemente à engenharia social em vez de malware descarregável, pelo que uma análise de ficheiros limpa não compensa de forma material as conclusões mais amplas de reputação.
Havia também uma listagem numa blocklist de reputação de correio baseada em DNS no endereço IP do domínio. Esse sinal, por si só, seria um indicador relativamente fraco de risco do website, mas neste caso surge juntamente com deteções substanciais relacionadas com phishing provenientes de múltiplas fontes independentes. A própria página mostrava apenas um ecrã de redirecionamento escasso, o que oferece pouca tranquilização ou transparência aos visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado SSL/TLS válido emitido pela DigiCert, com expiração em março de 2027. Parece estar alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 63.176.8.218. O domínio está registado há vários anos, o que por vezes pode indicar persistência em vez de legitimidade, especialmente quando combinado com sinais de reputação adversos.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados limitados da análise fornecidos, mas o comportamento da página de apenas redirecionamento e as fortes conclusões de reputação relacionadas com phishing continuam a ser as preocupações técnicas mais significativas no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?