nelienaei-7837--lineasnejj2.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de nelienaei-7837--lineasnejj2.replit.app
Este domínio parece alojar uma página web apresentada em espanhol como "Evaluación de Crédito | Banco Pichincha", com um formulário que solicita identificação, nome, apelido, número de telemóvel e rendimento mensal. Com base no título da página, na captura de ecrã e no recurso de logótipo referenciado, o site parece imitar um fluxo de pedido de crédito ou de pré-qualificação associado ao Banco Pichincha, em vez de funcionar como uma página pessoal de uso geral.
O próprio domínio é um subdomínio em replit.app, que é normalmente utilizado para protótipos de aplicações alojadas e implementações web leves. Esse contexto de alojamento, combinado com a apresentação bancária com marca e o formulário de recolha de dados ao estilo de credenciais, sugere que a página pode destinar-se a solicitar informações pessoais e financeiras sensíveis, aparentando representar uma instituição financeira legítima.
Não há evidências claras nos dados da análise que identifiquem o operador real desta página. Com base no conteúdo disponível e nos indícios de marca, parece tratar-se de um site com temática financeira que pode estar a fazer-se passar por uma marca bancária, em vez de ser um domínio bancário oficial.
Avaliação de segurança de nelienaei-7837--lineasnejj2.replit.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias bases de dados de ameaças independentes classificaram-no como relacionado com phishing ou engenharia social. Além disso, uma blacklist importante de proteção de navegadores listou a página por engenharia social, o que constitui um forte sinal de risco de conteúdo. Embora a análise de malware não tenha detetado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a formulários enganosos e a elementos de marca, em vez de malware descarregável.
O próprio conteúdo da página suscita preocupação adicional. A captura de ecrã mostra a marca Banco Pichincha num subdomínio replit.app, em vez do que normalmente seria esperado para uma propriedade bancária oficial, e pede aos visitantes que submetam dados pessoais de identidade e financeiros. Essa discrepância entre a marca apresentada e o domínio alojado assemelha-se de perto a uma configuração de imitação ou personificação e pode destinar-se a captar informações sensíveis de utilizadores que acreditam estar a interagir com a instituição real.
O domínio tem vários anos, o que por vezes pode reduzir a incerteza, mas neste caso a antiguidade é superada pelas deteções de phishing por múltiplos motores, pela inclusão em blacklist e pelo aparente padrão de personificação de marca visível na página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece ser servido através da infraestrutura Google Frontend no Google Cloud a partir de um IP localizado nos Estados Unidos. O domínio utiliza nameservers alojados pela Google, e o DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a página é leve e referencia recursos comuns de terceiros, como Tailwind CSS, Font Awesome e uma imagem alojada na Wikimedia. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware ao nível da página, mas isso não compensa os indicadores mais fortes de phishing provenientes dos sistemas de reputação e o aparente uso indevido de marca bancária num subdomínio de alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?