sso-i-trustcapta-l-auth.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sso-i-trustcapta-l-auth.webflow.io
Este domínio parece alojar uma página Webflow apresentada como uma página de início de sessão ou promocional da iTrustCapital. O título da página faz referência a "Log in | iTrustCapital", e a captura de ecrã mostra branding, preços de criptomoedas e linguagem de marketing sobre comprar e vender criptomoedas, ouro e prata através de uma IRA. A página também inclui uma ligação para app.itrustcapital.com, o que sugere que poderá estar a tentar apresentar-se como relacionada com a plataforma financeira iTrustCapital.
No entanto, o próprio domínio analisado é um subdomínio webflow.io, e não um aparente domínio principal da iTrustCapital. Com base no padrão de nomenclatura "sso-i-trustcapta-l-auth", a página parece concebida para se assemelhar a um portal de single sign-on ou de autenticação. Essa combinação de branding, formulação orientada para início de sessão e um subdomínio alojado por terceiros pode indicar que a página foi criada para imitar um serviço financeiro ou de criptomoedas legítimo, em vez de servir como uma propriedade corporativa oficial.
Avaliação de segurança de sso-i-trustcapta-l-auth.webflow.io
Vários motores de segurança assinalaram este URL durante a análise, com 15 em 91 a classificá-lo como phishing ou de outra forma malicioso no momento da análise. A página também se assemelha de perto ao branding da iTrustCapital, ao mesmo tempo que utiliza um domínio de alojamento diferente, o que pode indicar uma página de início de sessão semelhante destinada a capturar credenciais de utilizador ou outras informações sensíveis. Embora a análise de malware não tenha detetado ficheiros maliciosos e várias bases de dados de listas negras centradas em conteúdo estivessem limpas, esses sinais não se sobrepõem aos indicadores de phishing mais fortes neste caso.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio estava listado numa blocklist de reputação de correio no momento da análise. Esse sinal, por si só, seria uma prova fraca, mas aqui surge juntamente com deteções amplas de phishing e branding que pode imitar um serviço financeiro. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, suportado por infraestrutura Cloudflare, e foi resolvido para um endereço IP na rede da Cloudflare. A página parece estar alojada na Webflow, com recursos estáticos carregados a partir de website-files.com e CloudFront. O DNSSEC não estava ativado no momento da análise, o que é comum, mas significa que as respostas DNS não parecem ter essa proteção adicional de integridade.
Numa perspetiva de risco técnico, a principal preocupação não é o certificado nem a pilha de alojamento, mas sim a aparente discrepância entre o branding iTrustCapital apresentado e a localização real de alojamento num subdomínio webflow.io. HTTPS válido e alojamento em CDN generalistas não verificam, por si só, que uma página seja oficialmente operada pela marca a que faz referência.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?