obonteeeezip--opticaperichi.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de obonteeeezip--opticaperichi.replit.app
Este domínio parece ser uma página criada por utilizador alojada na plataforma da aplicação Replit, e não um website empresarial autónomo. A estrutura do hostname é invulgarmente longa e não identifica claramente uma organização, editora ou prestador de serviços legítimo. Com base na captura de ecrã, a página apresenta um pedido de início de sessão sobre um fundo genérico “Example Domain” e solicita ao visitante que introduza uma palavra-passe de email para continuar.
O conteúdo apresentado não parece corresponder a um website informativo, comercial ou organizacional normal. Em vez disso, assemelha-se a uma página de recolha de credenciais que imita um portal seguro ou um ecrã de verificação de conta. Não é visível na própria página, no momento desta análise, qualquer identidade clara do operador, branding empresarial ou informação de propriedade verificável.
Avaliação de segurança de obonteeeezip--opticaperichi.replit.app
Vários motores de segurança independentes assinalaram este URL, com 16 em 91 deteções no momento desta análise, e os veredictos estavam em grande parte relacionados com phishing. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, especialmente quando combinado com o conteúdo da página apresentado na captura de ecrã. A página parece pedir a palavra-passe de uma conta de email enquanto apresenta branding genérico de marcador de posição, como “example.com”, o que pode indicar uma tentativa de capturar credenciais em vez de fornecer um serviço de início de sessão legítimo.
Outros sinais foram mistos, mas não compensam a preocupação principal. A análise de malware não identificou ficheiros maliciosos no conteúdo limitado obtido, e as verificações das principais bases de dados de ameaças listadas na análise estavam limpas no momento da revisão. No entanto, as páginas de phishing recorrem frequentemente a formulários HTML simples e podem não conter cargas maliciosas, pelo que uma análise de ficheiros limpa não reduz materialmente o risco sugerido pela captura de ecrã e pelas deteções de phishing por múltiplos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece estar alojado em infraestrutura Google Cloud por trás da plataforma Replit. Um certificado válido indica apenas transporte encriptado entre o visitante e o servidor; não verifica que o conteúdo da página em si seja fiável. O IP do servidor foi resolvido para 34.117.33.233, e o software do servidor web não foi identificado no resultado da análise.
O domínio tem cerca de cinco anos, o que por vezes pode ser um sinal estabilizador, mas neste caso o conteúdo suspeito da página e as deteções amplas de phishing superam esse fator. O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade. Não foram reportadas ligações externas maliciosas nem iframes assinalados no rastreio limitado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?