surcursalvirtualcolombia.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de surcursalvirtualcolombia.vercel.app
Este domínio parece alojar uma página web em língua espanhola apresentada como "Bancolombia", uma importante marca bancária colombiana. O nome do subdomínio "surcursalvirtualcolombia" provavelmente pretende evocar uma agência virtual ou uma experiência de banca online, e o título da página, juntamente com a marca visível, sugere que o site está a tentar representar serviços financeiros relacionados com a Colômbia.
Com base nos metadados disponíveis e na captura de ecrã, o site é servido a partir de um subdomínio alojado na Vercel, em vez de um domínio bancário oficial pertencente à marca. A página utiliza uma estrutura moderna de aplicação web com caminhos de recursos ao estilo do Next.js, e o conteúdo visível parece ser uma página de destino com marca, em vez de um marcador genérico. Dada a marca e o tema financeiro, o site parece visar utilizadores que procuram banca online ou acesso relacionado com contas.
Avaliação de segurança de surcursalvirtualcolombia.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, e o título da página e a captura de ecrã mostram a marca Bancolombia, embora o site esteja alojado num subdomínio vercel.app em vez de num aparente domínio bancário oficial. Essa combinação pode indicar uma tentativa de imitar uma instituição financeira.
A análise de malware também reportou uma deteção genérica de objeto suspeito, embora muitos dos URLs assinalados sejam recursos estáticos da framework e caminhos modelados que, por vezes, podem produzir por si só resultados heurísticos ruidosos. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela. O próprio domínio tem vários anos, o que reduz ligeiramente a probabilidade de uma configuração descartável, mas o forte consenso de phishing em múltiplos motores prevalece aqui sobre esse fator.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve através de nameservers da Vercel, com o servidor web identificado como Vercel e o alojamento localizado nos Estados Unidos. A estrutura da aplicação parece consistente com uma implementação moderna de framework JavaScript, incluindo caminhos de recursos /_next/static.
O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS aparentemente não beneficiam de validação DNSSEC. Não está presente nenhuma falha TLS óbvia, mas um certificado válido não deve ser tratado como prova de legitimidade, especialmente quando uma página com marca financeira opera a partir de um subdomínio de alojamento de terceiros em vez de um aparente domínio bancário oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?