withdrawn-login.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de withdrawn-login.vercel.app
O domínio withdrawn-login.vercel.app parece ser uma página alojada na Vercel, uma plataforma de implementação na cloud normalmente utilizada para sites estáticos e aplicações web. Com base no título da página, no formulário de início de sessão visível e na captura de ecrã, a página apresenta-se como uma experiência de início de sessão de "Rewards Program" e exibe a marca TikTok com um pedido para introduzir um endereço de email e iniciar sessão.
O próprio domínio não é um domínio oficial pertencente à TikTok e, em vez disso, utiliza um subdomínio da Vercel. Essa combinação sugere que esta página pode destinar-se a imitar um início de sessão de conta de rede social ou uma página de acesso relacionada com recompensas, em vez de servir como uma propriedade oficial da marca. Os dados de categorização disponíveis também associam o site a classificações relacionadas com phishing e fraude.
Avaliação de segurança de withdrawn-login.vercel.app
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. A captura de ecrã aumenta ainda mais a preocupação porque exibe a marca TikTok num domínio que não é da TikTok e pede aos utilizadores que iniciem sessão, o que pode indicar uma tentativa de recolher credenciais de conta ou outras informações pessoais.
A análise de malware não identificou ficheiros maliciosos no pequeno conjunto de ficheiros examinados, e as principais bases de dados de conteúdo malicioso listadas na análise estavam, de resto, limpas no momento da revisão. No entanto, esses sinais mais favoráveis são aqui superados pelo amplo consenso de phishing entre múltiplos motores, pela apresentação de início de sessão com aspeto enganador e pelo facto de o endereço IP do domínio constar numa blocklist de reputação de email, o que é um sinal mais fraco, mas ainda assim de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 em Walnut, United States. O domínio utiliza nameservers da Vercel e parece estar implementado como um subdomínio na plataforma vercel.app.
DNSSEC não está assinado, pelo que as respostas DNS não parecem ter proteção de validação DNSSEC. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros fornecida, mas a principal preocupação técnica não é a segurança do transporte; é a aparente utilização indevida de um subdomínio alojado na cloud para apresentar uma página de início de sessão com marca que pode não pertencer à marca exibida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?