wetransfer-sampleproduct-transfer.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wetransfer-sampleproduct-transfer.netlify.app
Este domínio parece alojar uma página apresentada como um portal de partilha de ficheiros ou de transferência de documentos ao estilo do WeTransfer. O título da página usa o nome WeTransfer, e a captura de ecrã mostra a marca, uma lista de ficheiros descarregáveis e um pedido "Download All" destinado a assemelhar-se a um fluxo de trabalho de transferência de documentos ou entrega de ficheiros.
No entanto, o site não está num domínio oficial do WeTransfer e, em vez disso, usa um subdomínio Netlify com o nome "wetransfer-sampleproduct-transfer." Com base na estrutura do domínio e na apresentação da página, parece tratar-se de uma página não oficial que pode estar a tentar imitar um serviço de transferência de ficheiros bem conhecido, em vez de um website empresarial com marca própria independente.
Avaliação de segurança de wetransfer-sampleproduct-transfer.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora a análise de malware não tenha identificado ficheiros maliciosos confirmados, assinalou vários recursos internos com uma heurística genérica suspeita.
O conteúdo da página também suscita preocupação porque se assemelha de perto à marca de um serviço de transferência de ficheiros bem conhecido, ao mesmo tempo que opera a partir de um subdomínio Netlify não relacionado. Esse tipo de aspeto e padrão de nomenclatura pode ser compatível com uma página enganosa ou de recolha de credenciais, especialmente quando combinado com o forte consenso de phishing entre vários motores e a pontuação de confiança muito baixa fornecida no contexto da análise.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado válido emitido por uma autoridade de certificação amplamente reconhecida, e o ambiente de alojamento parece ser Netlify com suporte de infraestrutura AWS em Frankfurt, Germany. Um certificado válido apenas confirma transporte encriptado e não indica, por si só, legitimidade. O domínio é relativamente antigo para uma página suspeita, mas, como se trata de um subdomínio Netlify, a antiguidade pode refletir o espaço de nomes da plataforma principal em vez da fiabilidade do conteúdo específico alojado.
O DNSSEC parece não estar assinado. A análise também assinalou vários recursos alojados localmente, incluindo ficheiros HTML, CSS, de imagem e JavaScript, que foram marcados com uma heurística genérica suspeita. Não foi reportada qualquer atividade de iframe nos dados fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?