php-web-server--antijudas2323.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von php-web-server--antijudas2323.replit.app
Diese Domain scheint eher eine auf Replit gehostete Seite zu sein, einer Cloud-Entwicklungs- und App-Hosting-Plattform, als eine eigenständige Unternehmenswebsite. Die Subdomain-Struktur und der Seitentitel deuten darauf hin, dass es sich um die Bereitstellung eines benutzerdefinierten Projekts handeln könnte, und der sichtbare Inhalt zeigt eine spanischsprachige Aufforderung, die wie ein Hinweis auf eine Aktualisierung der Microsoft-Bedingungen gestaltet ist, mit einer Schaltfläche „Siguiente“.
Auf Grundlage des Screenshots und der Metadaten scheint die Seite nicht wie eine typische Informations- oder Unternehmenswebsite zu funktionieren. Stattdessen wirkt sie wie eine gebrandete Landingpage, die sich visuell und textlich auf Microsoft bezieht, während sie über eine nicht zugehörige replit.app-Subdomain bereitgestellt wird. Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine legitimen Eigentumsindikatoren ersichtlich.
Sicherheitsbewertung für php-web-server--antijudas2323.replit.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstufen. Darüber hinaus zeigt die Seite visuell Microsoft-Branding auf einer Hosting-Subdomain eines Drittanbieters, die offenbar nicht Microsoft gehört, was auf einen Versuch hindeuten könnte, eine bekannte Marke nachzuahmen und unter irreführenden Vorwänden Nutzerinteraktionen zu veranlassen.
Andere Scan-Komponenten waren weniger eindeutig: Der Malware-Dateiscan erkannte keine schädlichen Dateien, und große Bedrohungsdatenbanken sowie Blacklist-Prüfungen wurden zum Zeitpunkt dieses Scans als sauber gemeldet. Saubere Ergebnisse beim Dateiscan wiegen jedoch keinen breiten Phishing-Konsens in Kombination mit einem Seitendesign auf, das offenbar eine vertrauenswürdige Marke auf nicht zugehöriger Infrastruktur nachahmt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Google Cloud-Infrastruktur hinter Google Frontend gehostet und verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; das Ablaufdatum des Zertifikats wird mit Oktober 2026 angegeben. Die Server-IP wird zu 34.117.33.233 in Kansas City, Vereinigte Staaten, aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht lädt die Seite eine kleine Anzahl lokaler Assets zusammen mit externen Ressourcen von gängigen Content-Delivery-Domains und Replit-Infrastruktur. Vom Malware-Scan wurden keine schädlichen Dateien oder markierten ausgehenden Links gemeldet, aber die Nutzung einer gehosteten App-Subdomain zur Darstellung von Branding, das mit einem anderen Unternehmen verbunden ist, ist unabhängig von der Gültigkeit von TLS ein bemerkenswertes Sicherheitsproblem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?