php-web-server--activo2888.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von php-web-server--activo2888.replit.app
Diese Domain scheint eine auf Replit gehostete Seite zu sein, einer Cloud-Entwicklungs- und App-Hosting-Plattform, und nicht eine offizielle eigenständige Unternehmenswebsite. Der Seitentitel und der Screenshot zeigen, dass sie eine spanischsprachige Microsoft-Anmeldeoberfläche („Iniciar sesión en tu cuenta Microsoft“) präsentiert, was darauf hindeutet, dass sie versucht, Anmeldedaten für Microsoft-Konten zu erfassen oder einen Microsoft-Anmeldeablauf nachzuahmen.
Auf Grundlage der sichtbaren Inhalte scheint die Website keinen unabhängigen Dienst mit eigener Markenidentität, Unternehmensidentität oder veröffentlichten Organisationsinformationen darzustellen. Stattdessen scheint sie Microsoft-Branding, Bildmaterial und das Styling der Anmeldeseite wiederzuverwenden, während sie über eine Subdomain eines Drittanbieters betrieben wird, die nicht mit den offiziellen Webangeboten von Microsoft verbunden ist.
Sicherheitsbewertung für php-web-server--activo2888.replit.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot eine mit Microsoft gebrandete Anmeldeseite, die auf einer Replit-Subdomain statt auf einer offiziellen Microsoft-Domain gehostet wird, was auf einen Versuch hindeuten kann, eine legitime Anmeldeseite nachzuahmen und Benutzeranmeldedaten zu erfassen.
Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und mehrere Blacklist-Datenbanken unauffällig waren, überwiegen diese Ergebnisse in diesem Fall nicht die stärkeren phishingbezogenen Indikatoren. Das Fehlen von DNSBL-Einträgen ist neutral, aber die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem Social-Engineering-Eintrag und sichtbarer Markenimitation erhöht die Besorgnis erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, und sie scheint über Google Frontend-Infrastruktur auf Google Cloud bereitgestellt zu werden. Die Server-IP war 34.117.33.233, geolokalisiert nach Kansas City, Vereinigte Staaten. Die Domain verwendet von Google gehostete Nameserver, und die Parent-Domain ist seit mehreren Jahren registriert, obwohl dies für sich genommen die Legitimität der spezifischen gehosteten Unterseite nicht bestätigt.
DNSSEC scheint unsigniert zu sein. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber die Seite enthält extern geladene Skripte und Assets und wird auf einer gemeinsam genutzten App-Plattform gehostet, was Missbrauch leichter schnell einsetzbar machen kann. Das technische Hauptproblem ist hier kein TLS-Fehler, sondern die offensichtliche Diskrepanz zwischen den Microsoft-bezogenen Anmeldeinhalten und der nicht zu Microsoft gehörenden Hosting-Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?