request-submit-here-form.surge.sh
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de request-submit-here-form.surge.sh
Este domínio parece alojar uma página concebida para se assemelhar à área de privacidade ou de apoio à conta de uma plataforma de redes sociais. Com base na captura de ecrã, apresenta-se como um "Privacy Center" e afirma que a página de um utilizador está agendada para eliminação, a menos que seja submetido um recurso. A redação e a disposição sugerem que a página se destina a levar o utilizador a agir com urgência, em vez de fornecer conteúdo informativo geral.
O próprio nome de domínio, request-submit-here-form.surge.sh, não parece ser um domínio corporativo oficial da marca mostrada nas imagens da página. Em vez disso, está alojado num serviço público de subdomínios, o que pode permitir aos utilizadores publicar páginas personalizadas na plataforma surge.sh em geral. Neste caso, o conteúdo parece imitar um fluxo de verificação de conta ou de recurso associado a uma grande marca de redes sociais.
Com base nas categorias disponíveis e na apresentação da página, este website parece estar associado a engenharia social de estilo phishing, e não a um recurso legítimo de ajuda sobre privacidade. O operador não está claramente identificado na página, e a utilização de recursos alojados por terceiros juntamente com elementos visuais temáticos da marca pode indicar uma configuração não oficial.
Avaliação de segurança de request-submit-here-form.surge.sh
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo relacionado com phishing ou fraude. A captura de ecrã também mostra uma página que parece imitar o centro de privacidade de uma conhecida empresa de redes sociais, ao mesmo tempo que utiliza um domínio não oficial, o que pode ser consistente com iscos para recolha de credenciais ou tomada de controlo de contas.
Embora a análise de malware não tenha detetado ficheiros maliciosos na análise limitada da página, isso não compensa materialmente os indicadores mais amplos de phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. As principais bases de dados de ameaças de conteúdo malicioso aqui apresentadas não reportaram listagens no momento desta análise, mas o consenso de phishing entre múltiplos motores e a apresentação da página em estilo de personificação continuam a ser os indicadores mais fortes.
A pontuação de confiança publicada fornecida com esta análise é 5/100, o que está alinhado com as conclusões observadas relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Sectigo Limited, com expiração indicada como 2026-12-16. Está alojado na infraestrutura da Surge, resolvendo para um endereço IP associado à DigitalOcean em Frankfurt am Main, Germany. O domínio utiliza os nameservers surge.world e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS indica apenas que o tráfego pode estar encriptado em trânsito e não deve ser tratada como prova de legitimidade. O próprio domínio é relativamente antigo, mas, como se trata de um subdomínio alojado numa plataforma de publicação, a antiguidade do registo principal não reflete necessariamente a antiguidade ou a fiabilidade do conteúdo específico da página. Não foram reportados ficheiros nem iframes assinalados nos dados de análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?