php-web-server--antijudas2323.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de php-web-server--antijudas2323.replit.app
Este domínio parece ser uma página alojada na Replit, uma plataforma de desenvolvimento na cloud e de alojamento de aplicações, e não um website corporativo autónomo. A estrutura do subdomínio e o título da página sugerem que poderá tratar-se de uma implementação de projeto personalizada, e o conteúdo visível apresenta um aviso em língua espanhola com estilo semelhante a uma notificação de atualização dos termos da Microsoft, com um botão "Siguiente".
Com base na captura de ecrã e nos metadados, a página não parece funcionar como um website informativo ou empresarial típico. Em vez disso, parece concebida como uma landing page com marca que faz referência visual e textual à Microsoft, ao mesmo tempo que é servida a partir de um subdomínio replit.app não relacionado. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou indicadores legítimos de propriedade.
Avaliação de segurança de php-web-server--antijudas2323.replit.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, sendo que as deteções o classificam maioritariamente como phishing. Além disso, a página apresenta visualmente a marca Microsoft num subdomínio de alojamento de terceiros que não parece pertencer à Microsoft, o que pode indicar uma tentativa de imitar uma marca conhecida e solicitar a interação do utilizador sob falsos pretextos.
Outros componentes da análise foram menos conclusivos: a análise de ficheiros de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças e verificações de blacklist foram reportadas como limpas no momento desta análise. No entanto, resultados limpos na análise de ficheiros não se sobrepõem a um amplo consenso de phishing combinado com um design de página que parece imitar uma marca de confiança em infraestrutura não relacionada.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura Google Cloud por trás de Google Frontend e utiliza um certificado TLS válido emitido por Google Trust Services, com expiração do certificado reportada em outubro de 2026. O IP do servidor resolve para 34.117.33.233 em Kansas City, Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a página carrega um pequeno conjunto de recursos locais juntamente com recursos externos de domínios comuns de distribuição de conteúdos e da infraestrutura da Replit. Não foram reportados ficheiros maliciosos nem ligações de saída assinaladas pela análise de malware, mas a utilização de um subdomínio de aplicação alojada para apresentar marca associada a outra empresa é uma preocupação de segurança digna de nota, independentemente da validade do TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?