security-server-page--francinelafonta.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de security-server-page--francinelafonta.replit.app
Este domínio parece ser uma página alojada na plataforma Replit, e não um website autónomo com marca própria. Com base na captura de ecrã e na estrutura da página, apresenta um formulário de início de sessão muito simples que solicita um endereço de e-mail e uma palavra-passe, com pouco contexto de apoio, como identidade da empresa, descrição do serviço, navegação ou informação legal.
O padrão de nomenclatura do subdomínio, "security-server-page--francinelafonta.replit.app", não parece corresponder a uma organização claramente identificável nem a um serviço estabelecido. A página pode ter sido criada como uma aplicação web leve ou uma página temporária de início de sessão alojada, mas, com base no conteúdo disponível, a finalidade declarada e o operador não são transparentes.
Como o conteúdo visível se limita a um formulário genérico de credenciais e a página não apresenta indicadores normais de confiança, pode destinar-se à recolha de dados de início de sessão em vez de fornecer um serviço completo voltado para o utilizador. Com base nos dados disponíveis, isto parece mais consistente com uma página de destino genérica de início de sessão do que com um website empresarial legítimo.
Avaliação de segurança de security-server-page--francinelafonta.replit.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 89 motores de segurança, com várias deteções a descrever a página como phishing ou relacionada com malware. Embora uma análise de malware não tenha identificado ficheiros maliciosos no conjunto limitado que verificou, isso não se sobrepõe ao consenso mais amplo entre vários motores quando a página visível é um formulário simples de início de sessão que pede credenciais.
As verificações de listas negras e bases de dados de ameaças estavam, de resto, limpas no momento desta análise, e o endereço IP do domínio não constava nas blocklists de reputação de correio verificadas. No entanto, o próprio design da página é motivo de preocupação: mostra um pedido genérico de início de sessão sem marca clara, sem explicação sobre a conta a que se está a aceder e sem informação visível de confiança ou apoio. Esse padrão é frequentemente associado a páginas de recolha de credenciais.
O domínio tem vários anos e utiliza HTTPS válido, mas a antiguidade e a encriptação, por si só, não estabelecem legitimidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para o final de 2026. Está alojado em infraestrutura Google Cloud por trás de Google Frontend, resolvendo para o endereço IP 34.117.33.233 em Kansas City, Estados Unidos. O domínio utiliza nameservers geridos pela Google, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página é leve e faz referência a bibliotecas JavaScript comuns de terceiros e a um pequeno número de recursos externos. Não foram reportadas ligações externas nem iframes assinalados nos dados de análise fornecidos, e a análise limitada de ficheiros de malware não encontrou ficheiros maliciosos. Ainda assim, a principal preocupação aqui parece ser a finalidade e o comportamento da página, e não a distribuição de exploits através de código obviamente malicioso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?