nl-i19sdn12k.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de nl-i19sdn12k.replit.app
Este dominio parece ser una página alojada en Replit en lugar de un sitio web oficial e independiente de una organización reconocida. El título de la página y la marca visible hacen referencia a Naver, una importante plataforma web coreana, y la captura de pantalla muestra un mensaje de servicio en coreano con un estilo que se asemeja a una página de Naver.
Según la estructura del dominio, este no parece ser un dominio oficial propiedad de Naver. En cambio, puede tratarse de una página personalizada desplegada bajo un subdominio de Replit, que puede utilizarse para proyectos legítimos de prueba, pero también puede usarse para imitar marcas consolidadas. El contenido disponible sugiere que la página se presenta como un inicio de sesión o aviso de servicio relacionado con Naver, en lugar de como una aplicación independiente con una identidad propia clara.
Evaluación de seguridad de nl-i19sdn12k.replit.app
Los resultados del escaneo muestran señales mixtas en el momento de este escaneo. Dos de 91 motores de seguridad marcaron la URL por phishing, mientras que el análisis de malware no detectó archivos maliciosos y múltiples bases de datos de amenazas no incluyeron el dominio. La página también está alojada en un subdominio genérico de alojamiento de aplicaciones, lo que puede dificultar más la atribución.
La preocupación más importante proviene del contenido visible y la marca. La página utiliza de forma destacada la marca Naver y metadatos en coreano relacionados con el inicio de sesión, pero se sirve desde un subdominio de replit.app en lugar de un dominio que parezca pertenecer a Naver. Esa discrepancia puede indicar que el sitio está intentando parecerse a un servicio conocido, lo cual es un patrón común en campañas de robo de credenciales.
Aunque no todos los escáneres coincidieron y no se detectaron archivos maliciosos, la combinación de detecciones de phishing y la aparente imitación de marca genera una preocupación significativa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y se servía mediante la infraestructura de Google Frontend en Google Cloud. La validez del certificado y la configuración de alojamiento en la nube indican un despliegue moderno y funcional, pero estos factores por sí solos no establecen legitimidad.
DNSSEC parece no estar firmado, y el dominio es un subdominio alojado bajo replit.app en lugar de un dominio dedicado propiedad de la marca. La página hace referencia a un pequeño número de recursos locales y proveedores de fuentes comunes, sin enlaces externos ni iframes marcados detectados en el momento de este escaneo. La principal preocupación técnica no es la seguridad del transporte, sino la aparente discrepancia entre la identidad de marca mostrada y el dominio de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?