Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 14. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

formsly-form[.]web[.]app

Verificação de phishing e segurança de formsly-form.web.app

“Formsly”

Veredicto de ameaça Crítico Pontuação de evidência 100/100
Disponibilidade Último ativo conhecido Última observação de acessibilidade armazenada
Sinais de risco
Detecções do VirusTotal: 14/91 Tipo de golpe: Generic Phishing Último ativo conhecido
14/91 VT 27/11/2025 Generic Phishing CDN
Resumo do relatório

formsly-form.web.app — Último ativo conhecido (HTTP 200). Tipo de golpe: Generic Phishing. Resumo das evidências: VirusTotal 14/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); CF Radar malicious; PhishDestroy score 100/100. Registrador: Google Domains.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Evidence Analysis

Stored analysis · 18/06/2026 Ref 0208D5F5 100/100 CRÍTICO

PhishDestroy identifies formsly-form.web.app as an active credential theft phishing domain, currently flagged by 15 of 95 VirusTotal security vendors. The site impersonates a legitimate form service under the name "Formsly" to trick users into submitting sensitive information. This threat is classified as high risk and remains operational, posing an immediate danger to unsuspecting visitors.

The domain is registered through Google LLC and resolves to IP address 199.36.158.100, with an SSL certificate issued by Google Trust Services (WR4). It appears on two security blocklists, and its page title is simply "Formsly." Despite these red flags, the site continues to function, indicating active malicious intent. The combination of a low blocklist count and high vendor detection suggests the domain is relatively new but widely recognized as harmful.

Given its high risk level and active status, users should avoid interacting with formsly-form.web.app entirely. Do not click any links, enter credentials, or download files from this domain. If you have already submitted information, change passwords immediately and enable two-factor authentication on affected accounts. PhishDestroy recommends reporting the domain to Google Safe Browsing and your email provider to prevent further compromise.

VirusTotal
VirusTotal
14 det.
DNS Security
7/14
CF Radar
Malicioso
URLScan
URLScan
Certificado TLS
WR4
Hosting
Firebase Hosting
Idade
3.4 yr
Status observado
Último ativo conhecido 200
PhishDestroy
DestroyList
Listado
Cobertura dos dados12 recorded checks
VirusTotal 14 / 91 URLQuery relatório armazenado – veredicto detalhado pendente PhishStats não verificado OTX no community references CF Radar provider verdict: malicious URLScan capture relatório armazenado URLScan verdict Análise concluída Bloqueios de DNS 7/14 TLS valid certificate, 36d WHOIS 41 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de rede
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Malicioso
Phishing Security threats Phishing
Free Hosting Detected Firebase Hosting
This domain is hosted on Firebase Hosting (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
13/15

Status da lista de bloqueios pública

Captura armazenada

Inteligência de Domínios

Domínio
URLScan Verdict Análise concluída score 0 report ↗
Servidor / ASN Google Frontend · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Provedor de plataforma Google Domains US(US)
Endereço IP 199.36.158.100 CDN
LocalizaçãoUS Mountain View, US
RedeAS54113 · Fastly, Inc.
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
Status HTTP200
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez27/11/2025
DOM Analysisanalyzed 11/03/2026score 93/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://formsly-form.web.app/
TLS Fingerprint
TLS Observationvalid from 05/01/2026scanned 11/03/2026
TLS SAN Domainsweb.app
Título da página
Formsly
Certificado TLS
Valid transport encryption · Emitido por WR4 · valid for 36 days
Tecnologias · 3 identified
Firebase
PaaS

Google platform for building mobile and web applications with backend services.

HSTS
Segurança

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

14 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
Last analyzed Previous stored snapshot: 15 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Sophos
VIPRE
Webroot

Evidências arquivadas

Wayback Machine Snapshot
Um instantâneo histórico está disponível para revisão de evidências
View Archive
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of formsly-form.web.app · checked Mar 2, 2026

93
Good
Performance
FCP
1.66s
First Contentful Paint
LCP
1.83s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
6.08s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Evidências e relatórios externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo
Incorporar este relatórioRead-only HTML widget
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/formsly-form.web.app"
  title="PhishDestroy threat report for formsly-form.web.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>