spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Este domínio é um subdomínio alojado na Netlify, uma plataforma cloud normalmente utilizada para implementar websites estáticos e aplicações web. O formato do hostname parece gerado automaticamente em vez de associado a uma marca, o que pode indicar uma implementação temporária, uma instância de teste ou uma página criada para uma campanha ou fluxo de trabalho específico, em vez de um website autónomo estabelecido há muito tempo.
Com base nos dados disponíveis, o site é servido a partir da infraestrutura da Netlify, suportada por alojamento cloud em Frankfurt, Alemanha, e faz referência tanto a recursos de suporte da Netlify como ao Spotify. Essa combinação sugere que a página pode estar relacionada com uma aplicação web, landing page ou conteúdo que interage com ou faz referência a serviços do Spotify, embora o operador exato e a finalidade não estejam claramente estabelecidos apenas com base nos dados da análise.
Avaliação de segurança de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com várias deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma fonte do tipo blacklist associada à análise marcou o domínio com uma designação genérica de suspeito, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio seja um sinal mais fraco do que uma listagem direta de malware ou phishing, ainda assim acrescenta alguma cautela.
O próprio resumo da análise de malware não reportou ficheiros assinalados, mas também atribuiu um rótulo genérico de suspeito ao domínio e a vários URLs internos de ativos. Constatações heurísticas genéricas, por si só, podem ter baixa confiança, mas neste caso são acompanhadas por deteções mais amplas de phishing em vários motores. O domínio é relativamente antigo para uma página suspeita, o que por vezes pode indicar uma implementação reutilizada ou reaproveitada, em vez de um domínio registado recentemente.
A pontuação de confiança publicada fornecida com esta análise é 19/100 e classifica a página como phishing, o que está alinhado com o padrão de deteção mais amplo. Com base nestas constatações, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert, com validade do certificado até 2027-03-19. Está alojado na infraestrutura da Netlify e resolve para um endereço IP AWS EC2 na região eu-central-1. O ambiente do servidor web parece ser uma configuração padrão de implementação estática alojada na cloud, em vez de um servidor dedicado personalizado.
O DNSSEC não está ativado para o domínio, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O domínio é antigo, criado em 2018 e registado através da Name.com, com nameservers na infraestrutura NS1. Do ponto de vista técnico, as principais preocupações nesta análise não são problemas de certificado ou de alojamento, mas sim as deteções de phishing baseadas em reputação e os indicadores genéricos de suspeita associados aos ativos do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?