paypaynejp781.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de paypaynejp781.replit.app
Este dominio parece alojar una página tematizada en torno a PayPay, una marca japonesa de pagos digitales y billetera móvil. El título de la página, la marca visible y la interfaz en japonés sugieren que presenta una pantalla de reclamación de recepción o transferencia de dinero, incluido un importe mostrado y botones para registrar una cuenta o iniciar sesión.
Sin embargo, el sitio no está alojado en el dominio principal de PayPay. En su lugar, se sirve desde un subdominio de replit.app, que es una plataforma de alojamiento de propósito general utilizada habitualmente para aplicaciones web creadas por usuarios y despliegues temporales. Según la estructura del dominio y el contenido de la página, esta página parece imitar un flujo de recepción de pagos asociado con la marca PayPay en lugar de representar una propiedad web corporativa oficial.
Evaluación de seguridad de paypaynejp781.replit.app
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 21 de 91 motores de seguridad, y también fue incluido por importantes bases de datos de amenazas por actividad de phishing o ingeniería social. Además, la captura de pantalla muestra la marca PayPay en un subdominio de replit.app en lugar de en un dominio oficial propiedad de PayPay, lo que sugiere estrechamente una imitación de marca y una posible configuración para la recolección de credenciales.
El contenido de la página en sí genera más preocupación: presenta un importe de pago elevado y solicita al visitante que se registre o inicie sesión para recibir fondos, un patrón comúnmente asociado con señuelos de phishing. Aunque un análisis de malware informó que no había archivos marcados directamente y solo heurísticas genéricas de objetos sospechosos en recursos vinculados, ese resultado más limpio queda aquí superado por el amplio consenso multiengine sobre phishing y las inclusiones en bases de datos de amenazas.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con alojamiento en Google Cloud en la dirección IP 34.117.33.233. El dominio es un subdominio de replit.app, lo que indica un despliegue en una plataforma compartida de alojamiento de aplicaciones en lugar de en una infraestructura claramente asociada con la marca de pagos imitada. DNSSEC parece no estar firmado.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es el certificado en sí, sino la discrepancia entre la marca PayPay mostrada y el contexto de alojamiento/dominio no oficial. Los datos del escaneo también hacen referencia a un endpoint login.php y a múltiples recursos alojados localmente marcados con heurísticas genéricas de sospecha, lo que puede ser coherente con un kit de phishing o recursos de front-end clonados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?