whatsapp-iamsuyash.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de whatsapp-iamsuyash.vercel.app
Este domínio parece ser uma pequena aplicação web alojada na Vercel, e não um website corporativo oficial. O nome do subdomínio inclui a palavra "whatsapp" juntamente com um identificador com aspeto pessoal ("iamsuyash"), e o título da página é simplesmente "Login", o que sugere uma página de início de sessão com um objetivo restrito, em vez de um serviço público completo.
Com base na captura de ecrã e nos recursos associados, o site parece utilizar uma framework JavaScript moderna e carrega uma imagem do logótipo do WhatsApp a partir de uma fonte pública de media. O conteúdo visível da página é mínimo e mostra um cartão de estilo login centrado com um pedido "SIGN IN WITH GOOGLE". Não são visíveis, a partir dos dados da análise, uma identidade clara do operador, detalhes da empresa ou conteúdo de suporte do site.
Como o domínio é um subdomínio em vercel.app, é provável que seja operado por um programador individual ou pelo proprietário do projeto que utiliza a plataforma de alojamento da Vercel, e não pela própria marca WhatsApp. A designação e a apresentação podem indicar uma tentativa de se assemelhar a uma experiência de login relacionada com mensagens, mas os dados disponíveis não mostram provas de uma afiliação oficial legítima.
Avaliação de segurança de whatsapp-iamsuyash.vercel.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, o endereço IP do domínio aparece numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota.
A própria página mostra uma interface de login escassa com um nome de domínio relacionado com WhatsApp e um pedido "SIGN IN WITH GOOGLE", enquanto o site está alojado num subdomínio de terceiros em vez de num domínio oficial pertencente à marca. Essa combinação pode ser consistente com comportamento de recolha de credenciais ou de tipo impersonation. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing contêm frequentemente pouco ou nenhum malware e, em vez disso, dependem de branding enganador ou de pedidos de login.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. A pontuação de confiança publicada é muito baixa, e a concentração de deteções relacionadas com phishing em vários motores de segurança aumenta materialmente a preocupação no momento desta análise.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-26. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não indica, por si só, legitimidade. O site está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. A página parece estar construída com uma estrutura de recursos ao estilo Next.js em /_next/static/.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não parecem ter proteção de validação DNSSEC. Nenhum ficheiro malicioso foi assinalado na análise de ficheiros, e não foram identificados links externos ou iframes suspeitos nos dados de rastreio fornecidos. A principal preocupação técnica aqui não é a distribuição de malware, mas sim o aparente uso de uma página de estilo login com marca num subdomínio alojado por terceiros, juntamente com fortes sinais de reputação relacionados com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?