accion-inmediata--aviso-urgente.replit.app
Categoria: Information Technology, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de accion-inmediata--aviso-urgente.replit.app
Este domínio parece ser uma página em língua espanhola alojada num subdomínio Replit, em vez de um website corporativo autónomo. O título da página, "Acción inmediata-2026", e a formulação do domínio "aviso urgente" sugerem uma mensagem com tema de urgência destinada a levar os visitantes a agir imediatamente. Com base na captura de ecrã, a página apresenta um formulário de estilo login com a etiqueta "Gestión de cuentas" e imita visualmente um ecrã de acesso a conta Microsoft.
Avaliação de segurança de accion-inmediata--aviso-urgente.replit.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, a página assemelha-se visualmente a um ecrã de início de sessão ou de gestão de conta da Microsoft, estando ao mesmo tempo alojada num subdomínio replit.app em vez de num domínio oficial pertencente à Microsoft, o que pode indicar comportamento de recolha de credenciais ou personificação de marca.
Outros componentes da análise apresentaram resultados mistos: a análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, e as principais bases de dados de ameaças listadas na análise estavam limpas no momento da verificação. No entanto, esses resultados limpos não se sobrepõem aos indicadores mais fortes de phishing provenientes do consenso multi-motor e da aparente tentativa da página de imitar um portal de login bem conhecido.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através da Google Trust Services e é servido via Google Frontend na infraestrutura Google Cloud, com o IP resolvido localizado em Kansas City, Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista do alojamento, a utilização de uma plataforma cloud reputada e de HTTPS válido não estabelece por si só legitimidade, uma vez que páginas de phishing também podem ser implementadas em infraestruturas generalistas. A página faz referência a recursos comuns de terceiros, como jQuery, Google Fonts, recursos CDN da Cloudflare e um favicon da Microsoft, o que pode ser consistente com uma página leve de personificação, em vez de um website de serviço completo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?