wellsfargoverify.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wellsfargoverify.net
O domínio wellsfargoverify.net parece apresentar-se como uma página de segurança de conta ou de verificação de conta da Wells Fargo. Com base no nome do domínio, no título da página e na captura de ecrã, o site foi concebido para imitar um fluxo de alerta de segurança bancária e pede aos visitantes que introduzam um nome de utilizador, uma palavra-passe e um código de 6 dígitos sob uma mensagem de "Account Limited".
O conteúdo apresentado não parece ser uma página informativa independente sobre a Wells Fargo. Em vez disso, imita de perto a identidade visual e as mensagens relacionadas com início de sessão da instituição financeira, incluindo referências a atividade invulgar, alegações de ligação segura e ligações que apontam para recursos legítimos da Wells Fargo. Com base nos dados disponíveis, o site pode destinar-se a captar credenciais bancárias sensíveis de utilizadores que acreditam estar a interagir com o banco real.
Avaliação de segurança de wellsfargoverify.net
Este domínio apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 21 de 89 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. A captura de ecrã também mostra um formulário ao estilo de recolha de credenciais que solicita um nome de utilizador, uma palavra-passe e um código de utilização única, ao mesmo tempo que utiliza a identidade visual da Wells Fargo, o que é habitualmente associado a tentativas de phishing.
Contexto adicional aumenta a preocupação: o domínio tem apenas 3 dias, não tem classificação de tráfego estabelecida, e o seu nome assemelha-se muito à marca Wells Fargo ao acrescentar a palavra "verify", o que pode indicar um site imitador em vez de um domínio bancário oficial. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, isso não compensa os sinais mais fortes de phishing provenientes de deteções por múltiplos motores, listagens em listas negras e do próprio conteúdo da página. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado válido da Let's Encrypt, alojado em infraestrutura GitHub no endereço IP 185.199.110.153 em San Francisco, United States. O servidor web parece ser GitHub.com, e o domínio utiliza nameservers da Cloudflare. O DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não parecem ter validação DNSSEC.
Do ponto de vista da análise de segurança, a presença de SSL/TLS válido não deve ser tratada como prova de legitimidade. Neste caso, a combinação de um domínio registado recentemente, uma designação semelhante a uma marca, alojamento numa plataforma de uso geral e um formulário de credenciais ao estilo bancário são indicadores mais fortes de abuso do que o estado do certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?