secure-page-editor--sabiboimarkeiz3.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de secure-page-editor--sabiboimarkeiz3.replit.app
Este domínio parece ser uma página alojada na Replit, uma plataforma de desenvolvimento na cloud e alojamento de aplicações, e não um website corporativo autónomo. O título da página e o conteúdo visível apresentam-na como um ecrã de estilo de início de sessão "Security verification - Microsoft account", utilizando a marca Microsoft e solicitando um e-mail, número de telefone ou identificador Skype.
Com base na captura de ecrã e nos metadados, a página parece ter sido concebida para imitar um fluxo de acesso ou verificação de conta associado à Microsoft. No entanto, o domínio subjacente é um subdomínio replit.app e não parece ser uma propriedade web oficial da Microsoft. Essa discrepância entre a marca apresentada e o domínio de alojamento é uma característica notável de páginas de recolha de credenciais ou de personificação.
Avaliação de segurança de secure-page-editor--sabiboimarkeiz3.replit.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a página apresenta visualmente a marca Microsoft enquanto opera a partir de um subdomínio replit.app, o que pode indicar uma página de início de sessão imitadora destinada a recolher credenciais de conta de visitantes que acreditam estar a interagir com o serviço real.
Ao mesmo tempo, algumas verificações automatizadas não detetaram problemas: a análise de malware não identificou ficheiros maliciosos, e as principais verificações de bases de dados de ameaças aqui apresentadas não assinalaram o URL no momento desta análise. Isso não se sobrepõe aos indicadores mais fortes de phishing, porque as páginas de roubo de credenciais frequentemente contêm pouco ou nenhum malware e ainda assim podem ser prejudiciais. A combinação de deteções de phishing por múltiplos motores, imitação de marca e um pedido de início de sessão num domínio de alojamento de terceiros aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com alojamento no Google Cloud por trás da infraestrutura Google Frontend. O seu endereço IP resolve para 34.117.33.233 em Kansas City, Estados Unidos. A presença de HTTPS pode ajudar a cifrar o tráfego em trânsito, mas por si só não indica legitimidade, especialmente em páginas que parecem imitar uma marca bem conhecida.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas assinaladas ou ameaças baseadas em iframe na análise limitada da página fornecida, mas a principal preocupação aqui parece ser o conteúdo enganoso da página e a personificação de marca, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?