favicon de php-web-server--activo2888.replit.app

php-web-server--activo2888.replit.app

Categoría: Phishing

Analizado: 31 jul 2026, 14:24 UTC · Visto por primera vez: 31 jul 2026 · Motores de amenazas: 9 / 91 · Veces analizado: 1
19 / 100 de confianza Basado en los hallazgos del análisis en el momento de la evaluación
Potencialmente peligroso
0 - Alto riesgo50 - Moderado100 - Sin amenazas
Se recomienda un nuevo análisis
Último análisis hace 42 días: el estado de seguridad puede haber cambiado desde entonces.
Sin escanear aún no ha sido analizado. Pulsa Comprobar web para analizarlo.

Los escaneos pueden tardar hasta 5 minutos. Mantén esta pestaña abierta; te redirigiremos al informe cuando esté listo.

Fallido
Escaneo no disponible
Error de escaneo
Protéjase de sitios web potencialmente dañinos
El módulo de protección web en tiempo real de Combo Cleaner bloquea activamente el acceso a sitios web de estafas, phishing y malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Descargar Combo Cleaner Análisis gratis · sin registro

Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.

Análisis de seguridad de PCrisk en tus resultados de Google Añade PCrisk como fuente preferida y daremos prioridad a nuestros informes de análisis y guías de eliminación en Google.
Añadir PCrisk como fuente preferida
Captura de pantalla de php-web-server--activo2888.replit.app Capturada 31 jul 2026
https://php-web-server--activo2888.replit.app
Captura de pantalla de php-web-server--activo2888.replit.app
Este sitio web ha sido marcado como potencialmente dañino
Captura difuminada por seguridad. Varios motores de seguridad marcaron posibles amenazas en el momento del análisis.
5 años 4 meses (replit.app)
Sin ranking - Este sitio web no aparece en la lista principal de Tranco
Marcado por 9 de 91 motores
✓ Válido (TLS)
Google Cloud
Kansas City, United States
Google Frontend
Desconocido
34.117.33.233
Información del dominio y WHOIS
Registrador Nom-IQ Limited dba Com Laude
Registrado 16 de abril de 2021 (replit.app)
Caduca 16 de abril de 2034
Servidores de nombres ns-cloud-b1.googledomains.com
DNSSEC Sin firmar
Hosting Google Cloud
Este sitio está alojado en replit.app, una plataforma de hosting gratuito. Los datos WHOIS anteriores pertenecen a la plataforma, no a php-web-server--activo2888.replit.app. La fecha real de creación de este subdominio es desconocida y podría ser tan reciente como hoy.
Comprobación de reputación y amenazas 91 motores de seguridad comprobados
9
9 de 91 motores marcaron este sitio web Marcado por 9 proveedores de seguridad al momento del escaneo
No marcado Marcado
Flagged by 9 of 91 engines
Fuentes directas de bases de datos de amenazas
Ver resultados detallados del motor en VirusTotal
Resumen del análisis de archivos Con tecnología de Quttera Engine
4 archivos analizados
Sin amenazas
4
Riesgo bajo
0
Riesgo medio
0
Riesgo alto
0
Sin amenazas Riesgo bajo Riesgo medio Riesgo alto
php-web-server--activo2888.replit.app%3A443.http-redirect 134 B Sin amenazas
php-web-server--activo2888.replit.app/banner.svg 43.3 KB Sin amenazas
php-web-server--activo2888.replit.app/index.html 28.4 KB Sin amenazas
php-web-server--activo2888.replit.app/telgm.js 179 B Sin amenazas
Enlaces externos y dominios
11
Enlaces externos
Todo limpio
1
Iframes
Limpio
11
Dominios referenciados
Todo limpio
0
Recursos marcados
Nada detectado
http://php-web-server--activo2888.replit.app/telgm.jsNo marcado
https://ads.vidoomy.com/miarroba_23335.jsNo marcado
https://ajax.googleapis.com/ajax/libs/jquery/3.5.1/jquery.min.jsNo marcado
https://c.s-microsoft.com/favicon.ico?v2No marcado
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.cssNo marcado
https://fonts.googleapis.com/css2?family%3DSegoe+UI:wght@400%3B600&display%3DswapNo marcado
https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client%3Dca-pub-7294310421616689No marcado
https://replit-cdn.com/replit-pill/replit-pill.global.jsNo marcado
https://www.freepnglogos.com/uploads/microsoft-logo-png-transparent-background-1.pngNo marcado
https://www.googletagmanager.com/gtm.js?id%3DNo marcado
https://www.googletagmanager.com/ns.html?id%3DGTM-T2VG59No marcado
activo2888.replit.appNo marcado
ads.vidoomy.comNo marcado
ajax.googleapis.comNo marcado
c.s-microsoft.comNo marcado
cdnjs.cloudflare.comNo marcado
fonts.googleapis.comNo marcado
googletagmanager.comNo marcado
pagead2.googlesyndication.comNo marcado
replit-cdn.comNo marcado
www.freepnglogos.comNo marcado
www.googletagmanager.comNo marcado
<iframe src%3D"https://www.googletagmanager.com/ns.html?id%3DGTM-T2VG59" height%3D"0" width%3D"0" style%3D"display:none%3Bvisibility:hidden">No marcado
Resumen de php-web-server--activo2888.replit.app

Descripción de php-web-server--activo2888.replit.app

Este dominio parece ser una página alojada en Replit, una plataforma en la nube de desarrollo y alojamiento de aplicaciones, en lugar de un sitio web empresarial independiente oficial. El título de la página y la captura de pantalla indican que presenta una interfaz de inicio de sesión de Microsoft en español (“Iniciar sesión en tu cuenta Microsoft”), lo que sugiere que está intentando recopilar credenciales de cuentas de Microsoft o imitar un flujo de inicio de sesión de Microsoft.

Según el contenido visible, el sitio no parece representar un servicio independiente con su propia marca, identidad empresarial o información organizativa publicada. En cambio, parece reutilizar la marca, las imágenes y el estilo de la página de inicio de sesión de Microsoft mientras opera desde un subdominio de terceros que no está asociado con las propiedades web oficiales de Microsoft.

Evaluación de seguridad de php-web-server--activo2888.replit.app

Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, y varios lo clasificaron como phishing; además, también fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. Además, la captura de pantalla muestra una página de inicio de sesión con la marca Microsoft alojada en un subdominio de Replit en lugar de un dominio oficial de Microsoft, lo que puede indicar un intento de imitar una página de inicio de sesión legítima y capturar credenciales de usuarios.

Aunque el análisis de malware no identificó archivos maliciosos y varias bases de datos de listas negras estaban limpias, esos hallazgos no superan los indicadores más sólidos relacionados con phishing en este caso. La ausencia de listados en DNSBL es neutral, pero la combinación de detecciones de phishing por múltiples motores, un listado por ingeniería social y una imitación visible de marca aumenta materialmente la preocupación. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.

Descripción técnica

El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y parece estar servido mediante infraestructura de Google Frontend en Google Cloud. La IP del servidor era 34.117.33.233, geolocalizada en Kansas City, Estados Unidos. El dominio utiliza nameservers alojados por Google y el dominio principal ha estado registrado durante varios años, aunque esto por sí solo no valida la legitimidad de la subpágina alojada específica.

DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la página incluye scripts y recursos cargados externamente y está alojada en una plataforma compartida de aplicaciones, lo que puede facilitar que el abuso se implemente rápidamente. La principal preocupación técnica aquí no es un fallo de TLS, sino la aparente discrepancia entre el contenido de inicio de sesión temático de Microsoft y el dominio de alojamiento no perteneciente a Microsoft.

Cadena de redirección HTTP
No se detectaron redirecciones - conexión directa al destino
Información del sitio web
Sin clasificar
Ranking Tranco
No está en el Top 1M
Visitantes Desconocido
Categoría: Phishing
Historial de ranking (30 días)
No hay datos de clasificación disponibles
3 cookies detectadas
Esenciales1
Analíticas2
Publicidad0
Social0
3 cookies de 1.ª parte
0 de 3.ª parte (rastreadores)
Impugnar esta puntuación Para propietarios web
¿Cree que esta puntuación es inexacta?
Si es el propietario del sitio web y cree que los resultados del análisis contienen errores o falsos positivos, puede enviar una impugnación para revisión manual. Nuestro equipo suele responder en 1-2 días laborables.
Se le pedirá verificar su correo antes de procesar la impugnación.
Al enviar este formulario, confirma que la información proporcionada es precisa. Las impugnaciones se revisan manualmente y los resultados pueden tardar hasta 48 horas en actualizarse.
Un paso más…
Para enviar su impugnación de php-web-server--activo2888.replit.app, haga clic en el enlace de verificación que le acabamos de enviar por correo. Una vez verificada, la revisaremos en 1-2 días laborables.
Este informe se generó automáticamente y se proporciona solo con fines informativos. Los resultados se basan en un análisis puntual y pueden contener falsos positivos o datos incompletos. Esto no constituye una auditoría ni una certificación de seguridad. Ningún proveedor del mercado puede garantizar una tasa de detección del 100%. Si cree que este informe es inexacto, por favor envíe una disputa.

Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?