supp0rt-assistance.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de supp0rt-assistance.vercel.app
O domínio supp0rt-assistance.vercel.app parece ser um subdomínio alojado na plataforma Vercel, e não um domínio empresarial principal autónomo. O seu padrão de nomenclatura sugere uma página com temática de suporte ou assistência, e os caminhos dos ativos analisados indicam que poderá apresentar alertas do navegador, sobreposições de aviso ou pedidos interativos em estilo de suporte, em vez de um website empresarial convencional.
Com base no contexto de análise disponível, esta página não parece representar uma marca, editora ou serviço bem estabelecido com tráfego público reconhecido. O domínio não está classificado nas principais listas de popularidade, e os indicadores de conteúdo apontam mais para uma página de destino com temática de suporte técnico ou uma página de interação com o navegador do que para um website informativo ou comercial normal. Por ser um subdomínio numa plataforma de alojamento partilhado, o operador da plataforma subjacente é distinto da parte que controla esta página específica.
Avaliação de segurança de supp0rt-assistance.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que constitui um sinal de risco de conteúdo mais forte do que uma heurística genérica. A estrutura da página também inclui nomes de ficheiros sugestivos de popups de aviso, armadilhas da tecla ESC, sobreposições do navegador e comportamento de interface em estilo de pânico, o que pode ser consistente com táticas enganosas de suporte ou do tipo scareware.
Os resultados de blacklist foram mistos, em vez de uniformemente limpos. Embora várias bases de dados de malware e phishing não tenham listado o domínio no momento desta análise, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco, mas ainda assim digno de nota. A própria análise de malware não reportou ficheiros assinalados, embora tenha identificado uma string heurística genérica relacionada com scripts; isoladamente, isso teria baixa confiança, mas aqui é superado pelo consenso mais amplo de phishing entre múltiplos motores e pela listagem por engenharia social.
A pontuação de confiança muito baixa fornecida com a análise é consistente com essas conclusões. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração no final de 2026. Isso indica que a conectividade HTTPS encriptada estava disponível no momento do teste, embora um certificado válido, por si só, não diga nada sobre a fiabilidade do conteúdo da página. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Os detalhes da infraestrutura sugerem que a página está alojada como um subdomínio Vercel usando nameservers da Vercel, enquanto o IP do servidor observado geolocaliza-se em Atlanta, Estados Unidos. O software do servidor web e os detalhes exatos do protocolo não foram identificados na análise. Do ponto de vista da segurança, as principais preocupações estão relacionadas com o conteúdo e não com o transporte: as deteções de phishing, a listagem por engenharia social e os elementos de interface sugestivos de manipulação agressiva do navegador.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?