verificar--seguridad884.replit.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de verificar--seguridad884.replit.app
Este domínio parece alojar uma página em espanhol com temática de início de sessão na plataforma de aplicações Replit. O título da página é "Iniciar", e a captura de ecrã mostra uma mensagem com a marca Microsoft a afirmar que os termos estão a ser atualizados, seguida de um botão "Siguiente". Com base no conteúdo visível, o site parece concebido para levar os utilizadores a prosseguir num fluxo relacionado com conta, em vez de fornecer conteúdo informativo ou comercial independente.
O próprio nome de domínio não parece corresponder a um domínio oficial pertencente à Microsoft. Em vez disso, utiliza um subdomínio personalizado em replit.app, que é uma plataforma de alojamento de uso geral. A página também faz referência a recursos de marca da Microsoft, sugerindo que poderá estar a tentar assemelhar-se a uma conta Microsoft ou a um aviso de serviço, em vez de funcionar como um website legítimo autónomo.
Avaliação de segurança de verificar--seguridad884.replit.app
Este site foi assinalado por 20 de 91 motores de segurança no momento desta análise, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. Além disso, um fornecedor de blacklist listou o domínio com uma designação genérica de objeto malicioso, embora as principais bases de dados de conteúdo malicioso aqui apresentadas não tenham registado correspondência. A captura de ecrã suscita preocupação adicional porque apresenta a marca Microsoft num domínio que não é da Microsoft e parece imitar um pedido relacionado com conta ou atualização de políticas.
A combinação de um subdomínio alojado, ausência de uma identidade significativa do site, inexistência de classificação de tráfego e uma interface de estilo de início de sessão que se assemelha à de uma grande marca tecnológica pode indicar recolha de credenciais ou abuso por imitação. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto examinado, as páginas de phishing recorrem frequentemente a um design de página enganador em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e é servido através de Google Frontend na infraestrutura Google Cloud no endereço IP 34.117.33.233. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio tem vários anos, embora neste caso seja um subdomínio alojado em replit.app e não um domínio de marca autónomo.
Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas a aparente discrepância entre a marca Microsoft apresentada e o domínio de alojamento real. A página também carrega recursos externos de domínios comuns relacionados com CDN e branding, o que pode ajudá-la a assemelhar-se a uma experiência legítima de início de sessão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?