uber-project-jade.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de uber-project-jade.vercel.app
Este domínio parece alojar uma página web concebida para se assemelhar à Uber, a plataforma de transporte e de serviços de transporte por aplicativo. O título da página é "Uber" e o conteúdo visível inclui pedidos de viagem e pedidos para iniciar sessão/registar-se como motorista, sugerindo que se apresenta como uma página de início de sessão ou de entrada para serviços de transporte.
No entanto, o site não está alojado no domínio corporativo principal da Uber e utiliza, em vez disso, um subdomínio em vercel.app, uma plataforma de alojamento de uso geral comummente utilizada para implementações de aplicações web. Com base na estrutura do domínio e na captura de ecrã, esta página pode ser uma imitação implementada de forma independente ou um projeto não oficial, em vez de uma propriedade oficial operada pela Uber.
Não é divulgada qualquer identidade clara do operador nos dados de análise fornecidos. A combinação da marca Uber, de um subdomínio de alojamento de terceiros e de um hostname genérico ao estilo de projeto sugere que a página pode ter sido criada para imitar uma marca bem conhecida, em vez de servir como portal oficial para clientes.
Avaliação de segurança de uber-project-jade.vercel.app
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O domínio foi assinalado por 22 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso, e uma importante base de dados de ameaças marcou-o por atividade de engenharia social. Além disso, a página assemelha-se visualmente à interface de início de sessão e de pedido de viagem da Uber, estando ao mesmo tempo alojada num subdomínio vercel.app não oficial, o que pode indicar uma tentativa de imitar uma marca de confiança.
Embora a análise de ficheiros de malware não tenha detetado código malicioso no pequeno número de ficheiros analisados, isso não compensa os indicadores mais fortes relacionados com phishing. As páginas de phishing recorrem frequentemente a marca enganosa e à recolha de credenciais, em vez de malware descarregável. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não verifica que o site seja uma propriedade oficial da Uber nem que o seu conteúdo seja fiável.
O domínio tem vários anos e utiliza nameservers da Vercel, mas o DNSSEC aparenta não estar assinado. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas nem iframes assinalados. A principal preocupação técnica não é a existência de indícios de malware do lado do servidor, mas sim a aparente imitação da marca combinada com fortes deteções de phishing por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?