security-server-landing-page--dianneaagroo.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de security-server-landing-page--dianneaagroo.replit.app
Este domínio parece ser uma página alojada na plataforma de aplicações Replit, e não um website empresarial autónomo. Com base na estrutura do subdomínio, no título da página e na captura de ecrã, apresenta-se como uma página de "mail authentication" ou portal seguro associada a example.com, solicitando ao visitante que introduza uma palavra-passe de email para continuar.
O conteúdo visível não se assemelha a uma página inicial corporativa normal, a um serviço de webmail ou a um portal de início de sessão documentado. Em vez disso, parece ser uma página de introdução de credenciais de finalidade única, que utiliza elementos de marca genéricos e um formulário de palavra-passe sobreposto ao fundo padrão de Example Domain, o que pode indicar uma tentativa de imitar um fluxo de início de sessão em vez de fornecer um serviço legítimo.
Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou informações de propriedade verificáveis. O site parece estar alojado através de infraestrutura cloud partilhada e disponibilizado como uma página personalizada numa plataforma de desenvolvimento de terceiros.
Avaliação de segurança de security-server-landing-page--dianneaagroo.replit.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 90 motores de segurança, com classificações repetidas relacionadas com phishing ou comportamento malicioso. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, e outra fonte de blacklist também registou uma listagem ao estilo de objeto malicioso. Estes são indicadores mais fortes do que uma análise de ficheiros limpa, especialmente quando vários sistemas independentes convergem no mesmo tipo de preocupação.
O conteúdo da página mostrado na captura de ecrã aumenta ainda mais a preocupação. Parece pedir ao visitante que forneça a palavra-passe de uma conta de email através de uma interface genérica de "secure portal", ao mesmo tempo que faz referência a example.com, que é normalmente utilizado como domínio de marcador de posição e não como um fornecedor de correio real. Essa discrepância, combinada com o formato de subdomínio alojado e a ausência de uma identidade organizacional clara, pode ser consistente com comportamento de recolha de credenciais.
Embora a análise de malware não tenha detetado ficheiros maliciosos e a lista de recursos externos pareça limitada a ativos comuns de distribuição de conteúdos, essas conclusões não se sobrepõem às deteções relacionadas com phishing nem ao pedido de início de sessão com aspeto enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, alojado por trás de Google Frontend em infraestrutura Google Cloud no endereço IP 34.117.33.233. A validade do certificado sugere que o transporte encriptado está em vigor, mas HTTPS, por si só, não verifica a legitimidade da finalidade da página nem do seu operador.
O DNSSEC parece não estar assinado, o que não é invulgar, mas oferece menos garantias ao nível do DNS do que uma configuração assinada. O domínio tem vários anos e utiliza nameservers de Google Domains, mas o conteúdo real é servido a partir de um subdomínio alojado na Replit, indicando uma implementação baseada em plataforma sobre infraestrutura partilhada. Nesta análise, não foram reportadas ocorrências em blocklists de reputação de email baseadas em DNS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?