verificar--seguridad884.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von verificar--seguridad884.replit.app
Diese Domain scheint auf der Replit-App-Plattform eine spanischsprachige, loginbezogene Seite zu hosten. Der Seitentitel lautet „Iniciar“, und der Screenshot zeigt eine mit Microsoft gebrandete Nachricht, in der behauptet wird, dass Bedingungen aktualisiert werden, gefolgt von einer Schaltfläche „Siguiente“. Auf Grundlage der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, Nutzer dazu zu veranlassen, einen kontobezogenen Ablauf fortzusetzen, anstatt eigenständige Informations- oder Geschäftsinhalte bereitzustellen.
Der Domainname selbst scheint nicht zu einer offiziellen Microsoft-eigenen Domain zu passen. Stattdessen verwendet er eine benutzerdefinierte Subdomain unter replit.app, einer Hosting-Plattform für allgemeine Zwecke. Die Seite verweist außerdem auf Microsoft-Branding-Assets, was darauf hindeutet, dass sie möglicherweise versucht, einer Microsoft-Konto- oder Servicemitteilung zu ähneln, anstatt als eigenständige legitime Website zu fungieren.
Sicherheitsbewertung für verificar--seguridad884.replit.app
Diese Website wurde zum Zeitpunkt dieses Scans von 20 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Großen und Ganzen als Phishing oder bösartig einstuften. Darüber hinaus führte ein Blacklist-Anbieter die Domain mit einer allgemeinen Kennzeichnung für bösartige Objekte, obwohl die hier gezeigten großen Datenbanken für schädliche Inhalte keinen Treffer meldeten. Der Screenshot gibt zusätzlich Anlass zur Sorge, weil er Microsoft-Branding auf einer Nicht-Microsoft-Domain zeigt und offenbar eine Konto- oder Richtlinienaktualisierungsaufforderung imitiert.
Die Kombination aus einer gehosteten Subdomain, fehlender aussagekräftiger Website-Identität, keinem Traffic-Ranking und einer loginartigen Oberfläche, die einer großen Technologiemarke ähnelt, kann auf Credential-Harvesting oder Look-alike-Missbrauch hindeuten. Während der Malware-Dateiscan in der kleinen untersuchten Stichprobe keine bösartigen Dateien erkannte, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Google Frontend auf Google Cloud-Infrastruktur unter der IP-Adresse 34.117.33.233 bereitgestellt. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist mehrere Jahre alt, wobei es sich in diesem Fall um eine gehostete Subdomain auf replit.app und nicht um eine eigenständige Markendomain handelt.
Aus Sicherheitssicht ist das Hauptproblem nicht die TLS-Konfiguration, sondern die offensichtliche Diskrepanz zwischen dem angezeigten Microsoft-Branding und der tatsächlichen Hosting-Domain. Die Seite lädt außerdem externe Assets von gängigen CDN- und brandingbezogenen Domains, was ihr dabei helfen kann, einer legitimen Anmeldeerfahrung zu ähneln.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?