paypaynejp781.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von paypaynejp781.replit.app
Diese Domain scheint eine Seite zu hosten, die thematisch auf PayPay, eine japanische Marke für digitale Zahlungen und mobile Wallets, ausgerichtet ist. Der Seitentitel, das sichtbare Branding und die japanischsprachige Benutzeroberfläche deuten darauf hin, dass sie einen Bildschirm zur Geltendmachung eines Geldeingangs oder einer Überweisung darstellt, einschließlich eines angezeigten Betrags und Schaltflächen für Kontoregistrierung oder Anmeldung.
Die Website wird jedoch nicht auf der primären Domain von PayPay gehostet. Stattdessen wird sie über eine Subdomain von replit.app bereitgestellt, einer allgemeinen Hosting-Plattform, die häufig für von Nutzern erstellte Web-Apps und temporäre Bereitstellungen verwendet wird. Auf Grundlage der Domainstruktur und des Seiteninhalts scheint diese Seite einen mit der Marke PayPay verbundenen Ablauf zum Empfang von Zahlungen nachzuahmen, anstatt eine offizielle Webpräsenz des Unternehmens darzustellen.
Sicherheitsbewertung für paypaynejp781.replit.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 21 von 91 Sicherheits-Engines markiert und zudem von großen Bedrohungsdatenbanken für Phishing- oder Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot PayPay-Branding auf einer replit.app-Subdomain statt auf einer offiziellen, PayPay gehörenden Domain, was stark auf Markenimitation und eine mögliche Einrichtung zum Abgreifen von Zugangsdaten hindeutet.
Auch der Seiteninhalt selbst gibt weiteren Anlass zur Sorge: Es wird ein hoher Zahlungsbetrag angezeigt und der Besucher wird aufgefordert, sich entweder zu registrieren oder anzumelden, um Geld zu erhalten — ein Muster, das häufig mit Phishing-Ködern verbunden ist. Während ein Malware-Scan keine direkt markierten Dateien meldete und nur generische Heuristiken für verdächtige Objekte bei verknüpften Ressourcen feststellte, wird dieses unauffälligere Ergebnis hier durch den breiten, engineübergreifenden Phishing-Konsens und die Einträge in den Bedrohungsdatenbanken aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Google Cloud unter der IP-Adresse 34.117.33.233 gehostet. Die Domain ist eine Subdomain unter replit.app, was auf eine Bereitstellung auf einer gemeinsam genutzten App-Hosting-Plattform hindeutet und nicht auf einer Infrastruktur, die eindeutig mit der imitierten Zahlungsmarke verbunden ist. DNSSEC scheint unsigniert zu sein.
Aus Sicht der Sicherheitsprüfung besteht das Hauptproblem nicht im Zertifikat selbst, sondern in der Diskrepanz zwischen dem angezeigten PayPay-Branding und dem nicht offiziellen Hosting-/Domain-Kontext. Die Scan-Daten verweisen außerdem auf einen login.php-Endpunkt und mehrere lokal gehostete Assets, die mit generischen Heuristiken als verdächtig markiert wurden, was mit einem Phishing-Kit oder geklonten Frontend-Ressourcen vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?