ttk-pay-eua.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ttk-pay-eua.vercel.app
ttk-pay-eua.vercel.app parece ser uma aplicação web alojada na plataforma Vercel, provavelmente a utilizar um frontend JavaScript moderno com base nos ficheiros de recursos empacotados e scripts de rota referenciados. A estrutura do subdomínio e a inclusão da palavra "pay" sugerem que poderá destinar-se a interações relacionadas com pagamentos ou fluxos de conta, em vez de um website informativo geral.
Com base nos dados de análise disponíveis, este não parece ser um website público de marca bem estabelecido com ampla visibilidade de tráfego, uma vez que não está classificado nas principais listas de popularidade. Está a operar como um subdomínio sob vercel.app, que é normalmente utilizado para aplicações web implementadas, pré-visualizações e serviços alojados leves, em vez de domínios corporativos autónomos.
Avaliação de segurança de ttk-pay-eua.vercel.app
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 14 deteções em 91. Esse nível de consenso é um sinal de aviso significativo, especialmente porque as deteções se concentram em classificações relacionadas com phishing, em vez de uma única heurística isolada. Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos nos recursos da página analisados, as páginas de phishing recorrem frequentemente a código web de aspeto comum e não contêm necessariamente cargas maliciosas.
As verificações de listas negras e bases de dados de ameaças estavam maioritariamente limpas no momento da análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que constitui um sinal cautelar menor, e não uma prova forte de conteúdo nocivo no website. O próprio domínio tem vários anos, mas este é um subdomínio alojado numa plataforma partilhada, pelo que a antiguidade do registo principal, por si só, não reduz a preocupação com phishing para este URL específico.
Dado o forte consenso de phishing entre vários motores, a falta de reputação de tráfego estabelecida e o padrão de nomenclatura associado a pagamentos, este website pode representar riscos potenciais para os visitantes com base nos dados disponíveis no momento desta análise.
Descrição técnica
O site utiliza um certificado TLS válido emitido por Google Trust Services, com a expiração do certificado indicada como 2026-09-26. Está alojado em infraestrutura Vercel e resolve através de nameservers da Vercel, indicando implementação numa plataforma de alojamento em cloud normalmente utilizada para sites estáticos e aplicações web. A estrutura de recursos observada sugere uma aplicação frontend empacotada, em vez de um site tradicional renderizado no servidor.
O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise de página fornecida, e não foram observados iframes. No entanto, a principal preocupação técnica é reputacional e não infraestrutural: o URL foi assinalado por vários motores de segurança por phishing, apesar de características de alojamento e TLS de resto comuns.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?