php-web-server--antijudas2323.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de php-web-server--antijudas2323.replit.app
Este dominio parece ser una página alojada en Replit, una plataforma en la nube de desarrollo y alojamiento de aplicaciones, en lugar de un sitio web corporativo independiente. La estructura del subdominio y el título de la página sugieren que podría tratarse de una implementación de proyecto personalizada, y el contenido visible presenta un aviso en español con estilo de notificación de actualización de términos de Microsoft con un botón "Siguiente".
Según la captura de pantalla y los metadatos, la página no parece funcionar como un sitio web informativo o comercial típico. En cambio, parece estar diseñada como una página de destino con marca que hace referencia a Microsoft visual y textualmente, mientras se sirve desde un subdominio replit.app no relacionado. No se observan una identidad clara del operador, datos de la empresa ni indicadores legítimos de propiedad en los datos del escaneo proporcionados.
Evaluación de seguridad de php-web-server--antijudas2323.replit.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y las detecciones lo clasificaban en gran medida como phishing. Además, la página presenta visualmente la marca Microsoft en un subdominio de alojamiento de terceros que no parece pertenecer a Microsoft, lo que puede indicar un intento de imitar una marca conocida y solicitar la interacción del usuario bajo pretextos engañosos.
Otros componentes del escaneo fueron menos concluyentes: el análisis de archivos de malware no detectó archivos maliciosos, y se informó que las principales bases de datos de amenazas y las comprobaciones de listas negras estaban limpias en el momento de este escaneo. Sin embargo, unos resultados limpios en el análisis de archivos no prevalecen sobre un amplio consenso de phishing combinado con un diseño de página que parece imitar una marca de confianza en una infraestructura no relacionada.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Google Cloud detrás de Google Frontend y utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento del certificado informado en octubre de 2026. La IP del servidor se resuelve a 34.117.33.233 en Kansas City, Estados Unidos. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde un punto de vista técnico, la página carga un pequeño conjunto de recursos locales junto con recursos externos de dominios comunes de distribución de contenido e infraestructura de Replit. El análisis de malware no informó archivos maliciosos ni enlaces salientes marcados, pero el uso de un subdominio de aplicación alojada para presentar una marca asociada con otra empresa es una preocupación de seguridad notable independientemente de la validez de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?