secure-server-landing-page--richmanagementt.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von secure-server-landing-page--richmanagementt.replit.app
Diese Domain scheint eine auf Replit gehostete Seite zu sein, einer Cloud-Entwicklungs- und App-Hosting-Plattform, und nicht eine eigenständige Unternehmenswebsite. Der Seitentitel und der Screenshot deuten darauf hin, dass sie sich als Login-ähnlicher Bildschirm „Security verification - Microsoft account“ präsentiert und Besucher auffordert, eine E-Mail-Adresse, Telefonnummer oder Skype-ID einzugeben, um mit den Kontoeinstellungen fortzufahren.
Auf Grundlage der sichtbaren Inhalte scheint die Seite darauf ausgelegt zu sein, einen Microsoft-Kontoverifizierungs- oder Anmeldeablauf nachzuahmen. Der Domainname selbst scheint keine offizielle Microsoft-eigene Domain zu sein, und die Website wird unter einer replit.app-Subdomain gehostet. Diese Kombination deutet darauf hin, dass die Seite möglicherweise Hosting eines Drittanbieters nutzt, um mit einem anderen Unternehmen verbundenes Branding darzustellen, anstatt als offizieller Microsoft-Dienst zu fungieren.
Sicherheitsbewertung für secure-server-landing-page--richmanagementt.replit.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 90 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigten Prüfungen großer Bedrohungsdatenbanken Einträge für Social-Engineering-Aktivitäten, und auch eine weitere auf Phishing ausgerichtete Datenbank führte die URL auf. Obwohl der Malware-Dateiscan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannte, beruhen Phishing-Seiten häufig eher auf täuschenden Formularen und Branding als auf herunterladbarer Malware.
Der Seiteninhalt selbst verstärkt die Bedenken. Der Screenshot zeigt eine Login-ähnliche Oberfläche mit Microsoft-Branding und dem Titel „Security verification - Microsoft account“, dennoch wird die Seite auf einer replit.app-Subdomain gehostet und nicht auf einer offiziellen Microsoft-Webpräsenz. Diese Diskrepanz kann auf einen Versuch hindeuten, Zugangsdaten zu sammeln, indem ein vertrauenswürdiger Dienst nachgeahmt wird. Der sehr niedrige Vertrauenswert, das Fehlen eines aussagekräftigen Traffic-Rankings und der starke Phishing-Konsens über mehrere Engines hinweg stützen zusätzlich eine vorsichtige Bewertung.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Google Cloud hinter der Google Frontend-Infrastruktur gehostet. Das Zertifikat scheint bis 2026-12-01 aktuell zu sein, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; ein gültiges HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die Domain verwendet von Google gehostete Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus Hosting-Perspektive scheint es sich hierbei um eine cloudgehostete Seite auf der replit.app-Plattform zu handeln, was eine schnelle Bereitstellung sowohl für legitime Entwickler als auch für missbräuchliche Akteure erleichtern kann. Es wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet, und der begrenzte Malware-Scan markierte keine eingebetteten Dateien, aber das Hauptproblem scheint hier eher in täuschenden Seiteninhalten und dem Risiko des Sammelns von Zugangsdaten zu liegen als in serverseitiger Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?