accion-inmediata--aviso-urgente.replit.app
Kategorie: Information Technology, Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von accion-inmediata--aviso-urgente.replit.app
Diese Domain scheint eine spanischsprachige Seite zu sein, die auf einer Replit-Subdomain gehostet wird und nicht auf einer eigenständigen Unternehmenswebsite. Der Seitentitel „Acción inmediata-2026“ und die Formulierung „aviso urgente“ in der Domain deuten auf eine dringlichkeitsbetonte Nachricht hin, die Besucher zu sofortigem Handeln veranlassen soll. Basierend auf dem Screenshot zeigt die Seite ein loginartiges Formular mit der Bezeichnung „Gestión de cuentas“ und imitiert visuell einen Microsoft-Bildschirm für den Kontozugriff.
Sicherheitsbewertung für accion-inmediata--aviso-urgente.replit.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt die Seite visuell einem Microsoft-Anmelde- oder Kontoverwaltungsbildschirm, wird jedoch auf einer replit.app-Subdomain statt auf einer offiziellen Microsoft-eigenen Domain gehostet, was auf Credential-Harvesting-Verhalten oder Markenimitation hindeuten kann.
Andere Scan-Komponenten ergaben ein gemischtes Bild: Der Malware-Dateiscan erkannte in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien, und die im Scan aufgeführten großen Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Diese unauffälligen Ergebnisse wiegen die stärkeren Phishing-Indikatoren aus dem Multi-Engine-Konsens und den offensichtlichen Versuch der Seite, ein bekanntes Login-Portal nachzuahmen, jedoch nicht auf.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das über Google Trust Services ausgestellt wurde, und wird über Google Frontend auf Google Cloud-Infrastruktur bereitgestellt, wobei sich die aufgelöste IP in Kansas City, Vereinigte Staaten befindet. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Hosting-Perspektive begründet die Nutzung einer renommierten Cloud-Plattform und von gültigem HTTPS für sich genommen keine Legitimität, da Phishing-Seiten ebenfalls auf gängiger Infrastruktur bereitgestellt werden können. Die Seite verweist auf gängige Drittanbieter-Ressourcen wie jQuery, Google Fonts, Cloudflare CDN-Ressourcen und ein Microsoft-Favicon, was eher mit einer leichtgewichtigen Imitationsseite als mit einer vollständigen Service-Website vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?