paypaynejp781.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de paypaynejp781.replit.app
Este domínio parece alojar uma página tematizada em torno da PayPay, uma marca japonesa de pagamentos digitais e carteira móvel. O título da página, a identidade visual visível e a interface em língua japonesa sugerem que está a apresentar um ecrã de receção de dinheiro ou de reivindicação de transferência, incluindo um montante apresentado e botões para registo de conta ou início de sessão.
No entanto, o site não está alojado no domínio principal da PayPay. Em vez disso, é servido a partir de um subdomínio de replit.app, que é uma plataforma de alojamento de uso geral comummente utilizada para aplicações web criadas por utilizadores e implementações temporárias. Com base na estrutura do domínio e no conteúdo da página, esta página parece imitar um fluxo de receção de pagamento associado à marca PayPay, em vez de representar uma propriedade web corporativa oficial.
Avaliação de segurança de paypaynejp781.replit.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 21 de 91 motores de segurança, e também foi listado por importantes bases de dados de ameaças por atividade de phishing ou engenharia social. Além disso, a captura de ecrã mostra a identidade visual da PayPay num subdomínio de replit.app em vez de num domínio oficial pertencente à PayPay, o que sugere fortemente imitação da marca e uma possível configuração para recolha de credenciais.
O próprio conteúdo da página suscita preocupação adicional: apresenta um montante de pagamento elevado e solicita ao visitante que se registe ou inicie sessão para receber fundos, um padrão comummente associado a iscos de phishing. Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados e apenas heurísticas genéricas de objetos suspeitos em recursos ligados, esse resultado mais limpo é aqui superado pelo amplo consenso multiengine sobre phishing e pelas listagens nas bases de dados de ameaças.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com alojamento no Google Cloud no endereço IP 34.117.33.233. O domínio é um subdomínio sob replit.app, indicando implementação numa plataforma partilhada de alojamento de aplicações, em vez de numa infraestrutura claramente associada à marca de pagamentos imitada. O DNSSEC parece não estar assinado.
Numa perspetiva de revisão de segurança, a principal preocupação não é o certificado em si, mas a discrepância entre a identidade visual PayPay apresentada e o contexto de alojamento/domínio não oficial. Os dados da análise também fazem referência a um endpoint login.php e a múltiplos recursos alojados localmente assinalados com heurísticas genéricas de suspeição, o que pode ser consistente com um kit de phishing ou recursos de front-end clonados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?