ggggdjjjjjzip--farma26.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ggggdjjjjjzip--farma26.replit.app
Este domínio parece alojar uma página web apresentada como um login de autenticação de correio eletrónico ou de portal seguro. Com base no título da página, na captura de ecrã e nos campos de formulário visíveis, o site foi concebido para solicitar aos visitantes uma palavra-passe de e-mail sob a marca de "example.com", enquanto a página real é servida a partir de um subdomínio Replit e não do domínio da própria organização.
O conteúdo e o padrão de nomenclatura sugerem que isto pode ser uma implementação temporária ou gerada por utilizador numa plataforma de alojamento de aplicações na cloud. A página não parece representar um website empresarial normal, uma página de documentação ou um portal de serviços ao consumidor. Em vez disso, parece estar focada na recolha de credenciais através de um formulário de login de finalidade única, o que é normalmente associado a fluxos de trabalho de estilo phishing.
Avaliação de segurança de ggggdjjjjjzip--farma26.replit.app
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, e a captura de ecrã mostra um pedido de login de estilo recolha de palavras-passe que solicita a palavra-passe de uma conta de e-mail num subdomínio de alojamento de terceiros, em vez de no domínio da própria organização alegada.
Embora a análise de ficheiros de malware não tenha identificado ficheiros maliciosos no conjunto limitado que foi verificado, isso não compensa os indicadores de phishing mais fortes. As páginas de recolha de credenciais contêm frequentemente pouco ou nenhum código de malware e podem ainda assim representar um risco significativo se se destinarem a capturar nomes de utilizador e palavras-passe. O domínio também não está classificado quanto a visibilidade de tráfego mais ampla, o que pode ser consistente com uma implementação de baixa reputação ou descartável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado em infraestrutura Google Cloud com o endereço IP 34.117.33.233. O domínio é um subdomínio sob replit.app, o que sugere implementação através de uma plataforma de alojamento de aplicações na cloud. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise.
Do ponto de vista da segurança, a principal preocupação não é o certificado em si, mas a discrepância entre a marca alegada do portal e a localização real do alojamento. Um certificado válido apenas confirma o transporte encriptado para o anfitrião atual; não verifica que a página seja operada pela organização a que aparenta fazer referência.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?