nl-i19sdn12k.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de nl-i19sdn12k.replit.app
Este domínio parece ser uma página alojada no Replit, e não um website autónomo oficial de uma organização reconhecida. O título da página e a marca visível fazem referência à Naver, uma importante plataforma web coreana, e a captura de ecrã mostra uma mensagem de serviço em língua coreana com um estilo que procura assemelhar-se a uma página da Naver.
Com base na estrutura do domínio, este não parece ser um domínio oficial pertencente à Naver. Em vez disso, pode tratar-se de uma página personalizada implementada sob um subdomínio Replit, que pode ser usado para projetos de teste legítimos, mas também pode ser usado para imitar marcas estabelecidas. O conteúdo disponível sugere que a página se apresenta como um aviso de início de sessão ou de serviço relacionado com a Naver, e não como uma aplicação independente com uma identidade própria clara.
Avaliação de segurança de nl-i19sdn12k.replit.app
Os resultados da análise mostram sinais mistos no momento desta análise. Dois de 91 motores de segurança assinalaram o URL por phishing, enquanto a análise de malware não detetou ficheiros maliciosos e várias bases de dados de ameaças não listaram o domínio. A página também está alojada num subdomínio genérico de alojamento de aplicações, o que pode dificultar a atribuição.
A preocupação mais forte decorre do conteúdo visível e da marca. A página utiliza de forma destacada a marca Naver e metadados relacionados com início de sessão em coreano, mas é servida a partir de um subdomínio replit.app em vez de um domínio que pareça pertencer à Naver. Essa discrepância pode indicar que o site está a tentar assemelhar-se a um serviço bem conhecido, o que é um padrão comum em campanhas de recolha de credenciais.
Embora nem todos os scanners tenham concordado e não tenham sido detetados ficheiros maliciosos, a combinação de deteções de phishing e aparente imitação de marca suscita uma preocupação significativa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e era servido através da infraestrutura Google Frontend no Google Cloud. A validade do certificado e a configuração de alojamento na cloud indicam uma implementação moderna e funcional, mas estes fatores, por si só, não estabelecem legitimidade.
O DNSSEC parece não estar assinado, e o domínio é um subdomínio alojado sob replit.app, e não um domínio dedicado pertencente à marca. A página faz referência a um pequeno número de recursos locais e a fornecedores comuns de tipos de letra, sem ligações externas nem iframes assinalados detetados no momento desta análise. A principal preocupação técnica não é a segurança do transporte, mas sim a aparente discrepância entre a identidade de marca apresentada e o domínio de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?