favicon de php-web-server--activo2888.replit.app

php-web-server--activo2888.replit.app

Categoria: Phishing

Analisado: 31 de jul. de 2026, 14:24 UTC · Visto pela primeira vez: 31 de jul. de 2026 · Motores de ameaça: 9 / 91 · Vezes analisado: 1
19 / 100 Pontuação de confiança Com base nos resultados da análise no momento da verificação
Potencialmente perigoso
0 - Alto risco50 - Moderado100 - Sem ameaças
Recomenda-se nova análise
Última análise há 42 dias - o estado de segurança pode ter mudado desde então.
Não analisado ainda não foi analisado. Clique em Verificar site para o analisar.

As análises podem demorar até 5 minutos. Mantenha este separador aberto - iremos redirecioná-lo para o relatório quando estiver pronto.

Falhou
Análise indisponível
A análise falhou
Proteja-se de websites potencialmente nocivos
O módulo de proteção web em tempo real do Combo Cleaner bloqueia ativamente o acesso a websites fraudulentos, de phishing e infetados por malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Descarregar Combo Cleaner Análise grátis · sem registo

Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.

Verificações de segurança da PCrisk nos seus resultados do Google Adicione a PCrisk como fonte preferida e os nossos relatórios de análise e guias de remoção terão prioridade no Google.
Adicionar PCrisk como fonte preferida
Captura de ecrã de php-web-server--activo2888.replit.app Capturada 31 de jul. de 2026
https://php-web-server--activo2888.replit.app
Captura de ecrã de php-web-server--activo2888.replit.app
Este website foi assinalado como potencialmente nocivo
Captura desfocada por segurança. Vários motores de segurança assinalaram potenciais ameaças no momento da análise.
5 anos 4 meses (replit.app)
Sem classificação - Este site não aparece na lista Tranco
Sinalizado por 9 de 91 motores
✓ Válido (TLS)
Google Cloud
Kansas City, United States
Google Frontend
Desconhecido
34.117.33.233
Informações do domínio e WHOIS
Registrador Nom-IQ Limited dba Com Laude
Registado 16 de abril de 2021 (replit.app)
Expira 16 de abril de 2034
Servidores de nomes ns-cloud-b1.googledomains.com
DNSSEC Não assinado
Alojamento Google Cloud
Este site está alojado em replit.app - uma plataforma de alojamento gratuito. Os dados WHOIS acima pertencem à plataforma, não a php-web-server--activo2888.replit.app. A data real de criação deste subdomínio é desconhecida e pode ser tão recente como hoje.
Reputação e verificação de ameaças 91 motores de segurança verificados
9
9 de 91 motores assinalaram este site Sinalizado por 9 fornecedores de segurança no momento da análise
Não assinalado Assinalado
Flagged by 9 of 91 engines
Fontes diretas de bases de dados de ameaças
Ver resultados detalhados dos motores no VirusTotal
Resumo da análise do ficheiro Com tecnologia Quttera Engine
4 ficheiros analisados
Sem ameaças
4
Baixo risco
0
Risco médio
0
Alto risco
0
Sem ameaças Baixo risco Risco médio Alto risco
php-web-server--activo2888.replit.app%3A443.http-redirect 134 B Sem ameaças
php-web-server--activo2888.replit.app/banner.svg 43.3 KB Sem ameaças
php-web-server--activo2888.replit.app/index.html 28.4 KB Sem ameaças
php-web-server--activo2888.replit.app/telgm.js 179 B Sem ameaças
Links externos e domínios
11
Ligações externas
Tudo limpo
1
Iframes
Limpo
11
Domínios referenciados
Tudo limpo
0
Recursos sinalizados
Nada detetado
http://php-web-server--activo2888.replit.app/telgm.jsNão sinalizado
https://ads.vidoomy.com/miarroba_23335.jsNão sinalizado
https://ajax.googleapis.com/ajax/libs/jquery/3.5.1/jquery.min.jsNão sinalizado
https://c.s-microsoft.com/favicon.ico?v2Não sinalizado
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.cssNão sinalizado
https://fonts.googleapis.com/css2?family%3DSegoe+UI:wght@400%3B600&display%3DswapNão sinalizado
https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client%3Dca-pub-7294310421616689Não sinalizado
https://replit-cdn.com/replit-pill/replit-pill.global.jsNão sinalizado
https://www.freepnglogos.com/uploads/microsoft-logo-png-transparent-background-1.pngNão sinalizado
https://www.googletagmanager.com/gtm.js?id%3DNão sinalizado
https://www.googletagmanager.com/ns.html?id%3DGTM-T2VG59Não sinalizado
activo2888.replit.appNão sinalizado
ads.vidoomy.comNão sinalizado
ajax.googleapis.comNão sinalizado
c.s-microsoft.comNão sinalizado
cdnjs.cloudflare.comNão sinalizado
fonts.googleapis.comNão sinalizado
googletagmanager.comNão sinalizado
pagead2.googlesyndication.comNão sinalizado
replit-cdn.comNão sinalizado
www.freepnglogos.comNão sinalizado
www.googletagmanager.comNão sinalizado
<iframe src%3D"https://www.googletagmanager.com/ns.html?id%3DGTM-T2VG59" height%3D"0" width%3D"0" style%3D"display:none%3Bvisibility:hidden">Não sinalizado
Visão geral de php-web-server--activo2888.replit.app

Descrição de php-web-server--activo2888.replit.app

Este domínio parece ser uma página alojada na Replit, uma plataforma de desenvolvimento na cloud e de alojamento de aplicações, em vez de um website empresarial autónomo oficial. O título da página e a captura de ecrã indicam que apresenta uma interface de início de sessão da Microsoft em língua espanhola (“Iniciar sesión en tu cuenta Microsoft”), sugerindo que está a tentar recolher credenciais de contas Microsoft ou imitar um fluxo de início de sessão da Microsoft.

Com base no conteúdo visível, o site não parece representar um serviço independente com a sua própria marca, identidade empresarial ou informação organizacional publicada. Em vez disso, parece reutilizar a marca, as imagens e o estilo da página de início de sessão da Microsoft, enquanto opera a partir de um subdomínio de terceiros que não está associado às propriedades web oficiais da Microsoft.

Avaliação de segurança de php-web-server--activo2888.replit.app

Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com vários a classificá-lo como phishing, e foi também listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a captura de ecrã mostra uma página de início de sessão com a marca Microsoft alojada num subdomínio Replit, em vez de num domínio oficial da Microsoft, o que pode indicar uma tentativa de imitar uma página de início de sessão legítima e capturar credenciais de utilizadores.

Embora a análise de malware não tenha identificado ficheiros maliciosos e várias bases de dados de listas negras estivessem limpas, essas conclusões não se sobrepõem aos indicadores mais fortes relacionados com phishing neste caso. A ausência de listagens DNSBL é neutra, mas a combinação de deteções de phishing por múltiplos motores, uma listagem por engenharia social e a imitação visível de marca aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.

Descrição técnica

O site estava acessível através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, e parece ser servido através da infraestrutura Google Frontend na Google Cloud. O IP do servidor era 34.117.33.233, geolocalizado em Kansas City, Estados Unidos. O domínio utiliza nameservers alojados pela Google e o domínio principal está registado há vários anos, embora isso, por si só, não valide a legitimidade da subpágina alojada específica.

O DNSSEC parece não estar assinado. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a página inclui scripts e recursos carregados externamente e está alojada numa plataforma partilhada de aplicações, o que pode tornar o abuso mais fácil de implementar rapidamente. A principal preocupação técnica aqui não é uma falha de TLS, mas a aparente discrepância entre o conteúdo de início de sessão temático da Microsoft e o domínio de alojamento não pertencente à Microsoft.

Cadeia de redirecionamento HTTP
Nenhum redirecionamento detetado - ligação direta ao destino
Informações do site
Sem classificação
Posição Tranco
Fora do Top 1M
Visitantes Desconhecido
Categoria: Phishing
Histórico de posição (30 dias)
Sem dados de classificação disponíveis
3 cookies detetados
Essenciais1
Analítica2
Publicidade0
Social0
3 cookies primários
0 terceiro (rastreador)
Contestar esta pontuação Para proprietários de sites
Acha que esta pontuação está incorreta?
Se é o proprietário do site e acredita que os resultados da análise contêm erros ou falsos positivos, pode enviar uma contestação para revisão manual. A nossa equipa responde normalmente em 1-2 dias úteis.
Terá de verificar o seu e-mail antes de a contestação poder ser processada.
Ao enviar este formulário, confirma que as informações fornecidas estão corretas. As contestações são revistas manualmente e os resultados podem demorar até 48 horas a ser atualizados.
Falta mais um passo…
Para enviar a sua contestação para php-web-server--activo2888.replit.app, clique na ligação de verificação que acabámos de enviar por e-mail. Após a verificação, faremos a revisão em 1-2 dias úteis.
Este relatório foi gerado automaticamente e é fornecido apenas para fins informativos. Os resultados baseiam-se numa análise pontual e podem conter falsos positivos ou dados incompletos. Isto não constitui uma auditoria ou certificação de segurança. Nenhum fornecedor no mercado pode garantir uma taxa de deteção de 100%. Se acredita que este relatório está incorreto, por favor envie uma contestação.

Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?