authorized-website-link.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de authorized-website-link.replit.app
Este dominio parece alojar una página web diseñada con el estilo de una pantalla de inicio de sesión de cuenta de Microsoft, con el título "Sign in to your account" y elementos de marca que se asemejan a la interfaz de inicio de sesión de Microsoft. Según la captura de pantalla y los metadatos, la página se presenta como un portal de introducción de credenciales que solicita un correo electrónico, número de teléfono o ID de Skype.
El sitio está alojado en un subdominio de replit.app, lo que sugiere que podría estar ejecutándose en una plataforma de desarrollo o alojamiento de aplicaciones basada en la nube, en lugar de en un dominio oficial propiedad de Microsoft. La cadena de dominio "authorized-website-link" es genérica y no parece identificar a una empresa o proveedor de servicios reconocido según los datos de escaneo disponibles.
Varias fuentes de clasificación web asociaron esta página con actividad de phishing o relacionada con fraude, mientras que un clasificador más amplio la etiquetó como tecnología/infraestructura web. En conjunto, la página parece ser un sitio temático de inicio de sesión que podría estar intentando imitar una conocida página de acceso a cuentas en lugar de operar como un servicio con marca propia e independiente.
Evaluación de seguridad de authorized-website-link.replit.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento del análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y múltiples fuentes de clasificación lo etiquetaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo cual es un fuerte indicador de que la página podría estar destinada a recopilar credenciales de usuario u otra información sensible.
La captura de pantalla aporta un contexto importante: la página imita de cerca una experiencia de inicio de sesión de Microsoft mientras está alojada en un subdominio de replit.app en lugar de en un dominio oficial de inicio de sesión de Microsoft. Esa discrepancia entre la marca y el contexto de alojamiento se asocia comúnmente con campañas de robo de credenciales. Aunque el escaneo de malware no detectó archivos maliciosos y otras comprobaciones de listas negras estaban por lo demás limpias, esos hallazgos no superan las detecciones más sólidas relacionadas con phishing ni el patrón visual de suplantación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta o información personal.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación ampliamente reconocida, con vencimiento indicado como 2026-08-11. Está alojado en Google Cloud en la dirección IP 34.117.33.233, y el dominio utiliza nameservers gestionados por Google. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde un punto de vista técnico, la presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también usan con frecuencia certificados válidos. La página parece ligera, con recursos externos cargados desde proveedores comunes de entrega de contenido y fuentes, y no se reportaron archivos ni iframes marcados en el escaneo de malware. La principal preocupación aquí parece ser el contenido engañoso de la página y la probable suplantación de marca, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?