ggggdjjjjjzip--farma26.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ggggdjjjjjzip--farma26.replit.app
Este dominio parece alojar una página web presentada como un inicio de sesión de autenticación de correo o portal seguro. Según el título de la página, la captura de pantalla y los campos de formulario visibles, el sitio está diseñado para solicitar a los visitantes una contraseña de correo electrónico bajo la marca de "example.com", mientras que la página real se sirve desde un subdominio de Replit en lugar de desde el propio dominio de esa organización.
El contenido y el patrón de nomenclatura sugieren que esto puede ser un despliegue temporal o generado por usuarios en una plataforma de alojamiento de aplicaciones en la nube. La página no parece representar un sitio web corporativo normal, una página de documentación ni un portal de servicios para consumidores. En cambio, parece centrarse en la recopilación de credenciales mediante un formulario de inicio de sesión de un solo propósito, lo que suele asociarse con flujos de trabajo de estilo phishing.
Evaluación de seguridad de ggggdjjjjjzip--farma26.replit.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 20 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, había una inclusión en una base de datos de amenazas, y la captura de pantalla muestra un aviso de inicio de sesión de estilo recolección de contraseñas que solicita la contraseña de una cuenta de correo electrónico en un subdominio de alojamiento de terceros en lugar de en el propio dominio de la organización que afirma representar.
Aunque el análisis de archivos de malware no identificó archivos maliciosos en el conjunto limitado que se comprobó, eso no compensa los indicadores de phishing más sólidos. Las páginas de recolección de credenciales a menudo contienen poco o ningún código malicioso y aun así pueden suponer un riesgo significativo si están destinadas a capturar nombres de usuario y contraseñas. El dominio tampoco está clasificado en cuanto a visibilidad de tráfico más amplia, lo que puede ser coherente con un despliegue de baja reputación o desechable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Google Cloud con la dirección IP 34.117.33.233. El dominio es un subdominio de replit.app, lo que sugiere un despliegue a través de una plataforma de alojamiento de aplicaciones en la nube. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del escaneo.
Desde una perspectiva de seguridad, la principal preocupación no es el certificado en sí, sino la discrepancia entre la marca del portal que afirma representar y la ubicación real de alojamiento. Un certificado válido solo confirma el transporte cifrado hacia el host actual; no verifica que la página sea operada por la organización a la que parece hacer referencia.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?