secure-page-editor--sabiboimarkeiz3.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von secure-page-editor--sabiboimarkeiz3.replit.app
Diese Domain scheint eine auf Replit gehostete Seite zu sein, einer Cloud-Plattform für Entwicklung und App-Hosting, und nicht eine eigenständige Unternehmenswebsite. Der Seitentitel und die sichtbaren Inhalte stellen sie als einen Anmeldebildschirm im Stil von „Security verification - Microsoft account“ dar, unter Verwendung von Microsoft-Branding und mit der Aufforderung zur Eingabe einer E-Mail-Adresse, Telefonnummer oder Skype-Kennung.
Auf Grundlage des Screenshots und der Metadaten scheint die Seite darauf ausgelegt zu sein, einen mit Microsoft verbundenen Workflow für Kontozugriff oder Verifizierung nachzuahmen. Die zugrunde liegende Domain ist jedoch eine replit.app-Subdomain und scheint keine offizielle Microsoft-Webpräsenz zu sein. Diese Diskrepanz zwischen der angezeigten Marke und der Hosting-Domain ist ein auffälliges Merkmal von Seiten zum Abgreifen von Zugangsdaten oder zur Identitätsnachahmung.
Sicherheitsbewertung für secure-page-editor--sabiboimarkeiz3.replit.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus zeigt die Seite visuell Microsoft-Branding, während sie über eine replit.app-Subdomain betrieben wird, was auf eine täuschend ähnliche Login-Seite hindeuten kann, die dazu bestimmt ist, Zugangsdaten von Besuchern zu sammeln, die glauben, mit dem echten Dienst zu interagieren.
Gleichzeitig waren einige automatisierte Prüfungen unauffällig: Der Malware-Scan identifizierte keine schädlichen Dateien, und die hier gezeigten Prüfungen großer Bedrohungsdatenbanken meldeten die URL zum Zeitpunkt dieses Scans nicht. Das wiegt die stärkeren Phishing-Indikatoren nicht auf, denn Seiten zum Diebstahl von Zugangsdaten enthalten oft wenig oder gar keine Malware und können dennoch schädlich sein. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, Markenimitation und einer Login-Aufforderung auf einer Hosting-Domain eines Drittanbieters erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Google Cloud hinter der Google Frontend-Infrastruktur gehostet. Ihre IP-Adresse wird zu 34.117.33.233 in Kansas City, Vereinigte Staaten, aufgelöst. Das Vorhandensein von HTTPS kann helfen, den Datenverkehr während der Übertragung zu verschlüsseln, weist jedoch für sich genommen nicht auf Legitimität hin, insbesondere bei Seiten, die offenbar eine bekannte Marke nachahmen.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten begrenzten Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframe-basierten Bedrohungen identifiziert, aber das Hauptanliegen scheint hier eher irreführender Seiteninhalt und Markenimitation als die Bereitstellung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?