nl-i19sdn12k.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von nl-i19sdn12k.replit.app
Diese Domain scheint eine auf Replit gehostete Seite zu sein und keine offizielle eigenständige Website einer anerkannten Organisation. Der Seitentitel und das sichtbare Branding verweisen auf Naver, eine große koreanische Webplattform, und der Screenshot zeigt eine koreanischsprachige Servicemeldung, die so gestaltet ist, dass sie einer Naver-Seite ähnelt.
Basierend auf der Domainstruktur scheint dies keine offizielle Naver-eigene Domain zu sein. Stattdessen könnte es sich um eine benutzerdefinierte Seite handeln, die unter einer Replit-Subdomain bereitgestellt wurde, was für legitime Testprojekte genutzt werden kann, aber auch zur Nachahmung etablierter Marken verwendet werden kann. Die verfügbaren Inhalte deuten darauf hin, dass sich die Seite eher als Naver-bezogene Login-Seite oder Servicehinweis präsentiert als als unabhängige App mit einer eigenen klaren Identität.
Sicherheitsbewertung für nl-i19sdn12k.replit.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte Signale. Zwei von 91 Sicherheits-Engines stuften die URL als Phishing ein, während beim Malware-Scan keine schädlichen Dateien erkannt wurden und mehrere Bedrohungsdatenbanken die Domain nicht aufführten. Die Seite wird außerdem auf einer generischen App-Hosting-Subdomain gehostet, was die Zuordnung erschweren kann.
Die stärkere Besorgnis ergibt sich aus den sichtbaren Inhalten und dem Branding. Die Seite verwendet deutlich Naver-Branding und koreanische loginbezogene Metadaten, wird jedoch über eine replit.app-Subdomain ausgeliefert und nicht über eine Domain, die offenbar zu Naver gehört. Diese Diskrepanz kann darauf hindeuten, dass die Website versucht, einem bekannten Dienst zu ähneln, was ein häufiges Muster bei Kampagnen zum Abgreifen von Zugangsdaten ist.
Obwohl nicht alle Scanner übereinstimmten und keine schädlichen Dateien erkannt wurden, gibt die Kombination aus Phishing-Erkennungen und offensichtlicher Markennachahmung Anlass zu erheblicher Besorgnis. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar, mit einem gültigen TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, und wurde über Google Frontend-Infrastruktur auf Google Cloud bereitgestellt. Die Gültigkeit des Zertifikats und die Cloud-Hosting-Konfiguration weisen auf eine funktionale moderne Bereitstellung hin, doch diese Faktoren allein belegen keine Legitimität.
DNSSEC scheint unsigniert zu sein, und die Domain ist eine gehostete Subdomain unter replit.app und keine dedizierte markeneigene Domain. Die Seite verweist auf eine kleine Anzahl lokaler Assets und gängiger Font-Anbieter; zum Zeitpunkt dieses Scans wurden keine auffälligen externen Links oder iframes erkannt. Das technische Hauptproblem ist nicht die Transportsicherheit, sondern die offensichtliche Diskrepanz zwischen der dargestellten Markenidentität und der Hosting-Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?