authorized-website-link.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de authorized-website-link.replit.app
Este domínio parece alojar uma página web com estilo de ecrã de início de sessão de conta Microsoft, com o título "Sign in to your account" e elementos de marca que se assemelham à interface de início de sessão da Microsoft. Com base na captura de ecrã e nos metadados, a página é apresentada como um portal de introdução de credenciais que solicita um e-mail, número de telefone ou ID Skype.
O site está alojado num subdomínio replit.app, o que sugere que poderá estar a funcionar numa plataforma de desenvolvimento baseada na cloud ou de alojamento de aplicações, em vez de num domínio oficial pertencente à Microsoft. A cadeia de domínio "authorized-website-link" é genérica e não parece identificar uma empresa reconhecida nem um operador de serviço com base nos dados de análise disponíveis.
Múltiplas fontes de classificação web associaram esta página a atividade de phishing ou relacionada com fraude, enquanto um classificador mais abrangente a rotulou como tecnologia/infraestrutura web. Em conjunto, a página parece ser um site temático de início de sessão que poderá estar a tentar imitar uma página conhecida de acesso a contas, em vez de operar como um serviço com marca própria independente.
Avaliação de segurança de authorized-website-link.replit.app
Os resultados da análise indicam sinais de risco substanciais no momento da análise. O domínio foi assinalado por 17 de 91 motores de segurança, e múltiplas fontes de classificação rotularam-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de que a página poderá destinar-se à recolha de credenciais de utilizador ou de outras informações sensíveis.
A captura de ecrã acrescenta contexto importante: a página imita de perto uma experiência de início de sessão da Microsoft, ao mesmo tempo que está alojada num subdomínio replit.app em vez de num domínio oficial de início de sessão da Microsoft. Essa discrepância entre a marca e o contexto de alojamento está habitualmente associada a campanhas de recolha de credenciais. Embora a análise de malware não tenha detetado ficheiros maliciosos e as outras verificações de listas negras estivessem, de resto, limpas, essas conclusões não se sobrepõem às deteções mais fortes relacionadas com phishing nem ao padrão visual de personificação.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de conta ou informações pessoais.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-08-11. Está alojado no Google Cloud no endereço IP 34.117.33.233, e o domínio utiliza nameservers geridos pela Google. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que as páginas de phishing também utilizam frequentemente certificados válidos. A página parece leve, com recursos externos carregados a partir de fornecedores comuns de distribuição de conteúdos e de tipos de letra, e não foram reportados ficheiros nem iframes assinalados na análise de malware. A principal preocupação aqui parece ser o conteúdo enganador da página e a provável personificação de marca, em vez da distribuição de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?