stakeholder-presentation.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de stakeholder-presentation.netlify.app
Este domínio parece alojar uma página web em estilo de apresentação na plataforma Netlify, em vez de um website corporativo autónomo completo. O título da página e o conteúdo visível fazem referência a “Account Hierarchy” e descrevem-no como “A platform for the next Trezor Suite”, sugerindo material relacionado com planeamento de produto de carteira de criptomoedas, estratégia ou comunicação com stakeholders.
Com base na captura de ecrã, o site parece um conjunto de slides ou uma apresentação voltada para uso interno, com navegação mínima e elementos de branding associados ao Trezor Suite. No entanto, o próprio nome de domínio é genérico e não parece ser um domínio oficial de marca do Trezor, o que pode criar ambiguidade sobre quem o opera e se se trata de uma página de projeto autorizada, um protótipo temporário ou uma imitação não oficial.
Avaliação de segurança de stakeholder-presentation.netlify.app
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 16 em 91 deteções. Esse nível de concordância entre vários motores é um forte sinal de alerta, especialmente porque a página faz referência a uma marca relacionada com criptomoedas e está alojada num subdomínio genérico da Netlify, em vez de num domínio oficial de marca evidente. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos, as páginas de phishing dependem frequentemente de apresentação enganosa e recolha de credenciais, em vez de malware descarregável.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças focadas em conteúdo nos dados de análise fornecidos não reportaram o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, a combinação de classificações repetidas de phishing, o tema relacionado com cripto e a utilização de um subdomínio de alojamento de terceiros aumenta materialmente o risco.
A pontuação de confiança publicada fornecida com esta análise é 5/100 e classifica a página como phishing, o que está alinhado com o padrão de deteção mais amplo. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert, com validade do certificado até 2027-03-19. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica legitimidade nem fiabilidade.
O domínio é relativamente antigo para o contexto de um subdomínio alojado, com uma idade de cerca de 8 years, e o seu DNS é servido através de nameservers NS1. O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram reportados ficheiros maliciosos nem ligações de saída assinaladas na análise de malware fornecida, pelo que a principal preocupação aqui parece ser a finalidade da página e a reputação, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?