tradecenter-mqde-in-china-com.cleverapps.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tradecenter-mqde-in-china-com.cleverapps.io
Este domínio parece alojar uma página de início de sessão concebida para se assemelhar a Made-in-China.com, um mercado business-to-business de aprovisionamento focado em ligar compradores a fornecedores chineses. O título da página, a meta description e a captura de ecrã apresentam todos elementos de marca associados a esse mercado e convidam os utilizadores a iniciar sessão ou a criar uma conta.
No entanto, o próprio domínio analisado não é o domínio principal de Made-in-China.com. Em vez disso, está alojado como um subdomínio em cleverapps.io, o que sugere que pode tratar-se de uma aplicação web implementada separadamente, e não de um endpoint oficial de início de sessão da marca do mercado apresentada na página. Com base na estrutura do domínio e no conteúdo visível, o site parece apresentar uma página de acesso a conta que poderá destinar-se à recolha de credenciais de utilizador.
Avaliação de segurança de tradecenter-mqde-in-china-com.cleverapps.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou relacionado com fraude. Além disso, múltiplos fornecedores de classificação web categorizaram o site como phishing ou outro tipo de fraude, embora algumas verificações de blacklist e de ficheiros maliciosos não tenham detetado ameaças baseadas em payload.
A página assemelha-se visualmente a um portal de início de sessão de Made-in-China.com, mas é servida a partir de um subdomínio cleverapps.io diferente, em vez do domínio principal da marca. Essa discrepância pode indicar uma página de início de sessão imitadora concebida para imitar um serviço legítimo. Embora a análise de malware tenha indicado ausência de ficheiros assinalados e as principais bases de dados de ameaças estivessem limpas no momento desta análise, as páginas de phishing recorrem frequentemente à recolha de credenciais em vez de transferências maliciosas, pelo que resultados limpos na análise de ficheiros não reduzem materialmente a preocupação neste caso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt com expiração em outubro de 2026. Parece estar alojado em infraestrutura associada à Clever Cloud em Nantes, França, utilizando um servidor web Apache. O domínio está registado há muitos anos através da OVH SAS, o que por vezes pode conferir legitimidade ao domínio de base, embora isso, por si só, não valide a subpágina específica alojada nem o conteúdo do subdomínio.
O DNSSEC parece não estar assinado, e não foram reportadas correspondências em blocklists de reputação de correio baseadas em DNS no momento desta análise. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise limitada da página, o que é consistente com muitas páginas de phishing que utilizam formulários HTML simples em vez de distribuição de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?