server-page-editor--lumberjack41.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de server-page-editor--lumberjack41.replit.app
Este domínio parece ser uma página criada por utilizador alojada na plataforma da aplicação Replit, e não um website empresarial autónomo. A estrutura do hostname e a página visível sugerem uma aplicação web leve ou uma implementação temporária, provavelmente criada através de um ambiente de programação na cloud. A página mostrada na captura de ecrã é um formulário de início de sessão muito simples que solicita um endereço de email e uma palavra-passe, com pouca marca, navegação ou conteúdo explicativo de apoio.
Com base no conteúdo disponível, o site não parece apresentar uma identidade organizacional clara, informações da empresa ou descrição do serviço. Também não tem elementos contextuais normais habitualmente vistos em portais de login legítimos, como um nome de marca reconhecível, ligações de ajuda, informações de privacidade ou opções de recuperação de conta. Em termos práticos, isto parece ser uma página genérica de introdução de credenciais alojada em infraestrutura cloud partilhada.
Avaliação de segurança de server-page-editor--lumberjack41.replit.app
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, foi assinalado por 10 de 91 motores de segurança, com múltiplas deteções a identificarem comportamento relacionado com phishing, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Estes são sinais de aviso mais fortes do que um alerta heurístico genérico, porque indicam um consenso de segurança mais amplo em torno de risco de engano ou recolha de credenciais.
O conteúdo da página mostrado na captura de ecrã reforça essa preocupação. Parece ser um formulário de login básico que pede um endereço de email e uma palavra-passe sem marca clara, detalhes de propriedade ou conteúdo de apoio do site. Esse tipo de pedido mínimo de credenciais num subdomínio com aspeto descartável pode ser compatível com iscos de phishing, especialmente quando combinado com os resultados da análise externa. Embora uma análise de malware não tenha detetado ficheiros maliciosos no momento da inspeção, a ausência de ficheiros maliciosos não exclui páginas de phishing, que frequentemente dependem de HTML simples e scripts em vez de transferências de malware.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-08-11. É servido através de Google Frontend em infraestrutura Google Cloud a partir de um endereço IP em Kansas City, United States. A presença de HTTPS indica transporte encriptado, mas a encriptação por si só não valida a fiabilidade do conteúdo da página.
O estado de DNSSEC, os detalhes do registrador, os detalhes específicos do protocolo e as informações de nameserver não estavam disponíveis nos dados de análise fornecidos. O domínio é indicado como tendo aproximadamente 2 anos, embora seja um subdomínio numa plataforma de alojamento partilhado, o que significa que não se deve presumir que a reputação da plataforma principal se aplique a esta página individual. Não foram reportadas nesta análise ocorrências em blocklists de reputação de email baseadas em DNS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?