secure-page-editor--sabiboimarkeiz3.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de secure-page-editor--sabiboimarkeiz3.replit.app
Este dominio parece ser una página alojada en Replit, una plataforma en la nube de desarrollo y alojamiento de aplicaciones, en lugar de un sitio web corporativo independiente. El título de la página y el contenido visible la presentan como una pantalla de estilo de inicio de sesión de "Security verification - Microsoft account", utilizando la marca Microsoft y solicitando un correo electrónico, número de teléfono o identificador de Skype.
Según la captura de pantalla y los metadatos, la página parece estar diseñada para imitar un flujo de acceso o verificación de cuenta asociado con Microsoft. Sin embargo, el dominio subyacente es un subdominio de replit.app y no parece ser una propiedad web oficial de Microsoft. Esa discrepancia entre la marca mostrada y el dominio de alojamiento es una característica notable de las páginas de recolección de credenciales o suplantación de identidad.
Evaluación de seguridad de secure-page-editor--sabiboimarkeiz3.replit.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la página presenta visualmente la marca Microsoft mientras opera desde un subdominio de replit.app, lo que puede indicar una página de inicio de sesión de apariencia similar destinada a recopilar credenciales de cuenta de visitantes que creen estar interactuando con el servicio real.
Al mismo tiempo, algunas comprobaciones automatizadas no detectaron problemas: el análisis de malware no identificó archivos maliciosos, y las principales comprobaciones de bases de datos de amenazas mostradas aquí no reportaron la URL en el momento de este análisis. Eso no supera los indicadores de phishing más sólidos, porque las páginas de robo de credenciales a menudo contienen poco o ningún malware y aun así pueden ser perjudiciales. La combinación de detecciones de phishing por múltiples motores, imitación de marca y una solicitud de inicio de sesión en un dominio de alojamiento de terceros aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con alojamiento en Google Cloud detrás de la infraestructura de Google Frontend. Su dirección IP se resuelve a 34.117.33.233 en Kansas City, Estados Unidos. La presencia de HTTPS puede ayudar a cifrar el tráfico en tránsito, pero por sí sola no indica legitimidad, especialmente en páginas que parecen imitar una marca conocida.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos, enlaces externos marcados ni amenazas basadas en iframe en el análisis limitado de la página proporcionado, pero la principal preocupación aquí parece ser el contenido engañoso de la página y la suplantación de marca, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?