secure-server-landing-page--richmanagementt.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de secure-server-landing-page--richmanagementt.replit.app
Este dominio parece ser una página alojada en Replit, una plataforma en la nube de desarrollo y alojamiento de aplicaciones, en lugar de un sitio web corporativo independiente. El título de la página y la captura de pantalla indican que se presenta como una pantalla de estilo de inicio de sesión de "Security verification - Microsoft account" y solicita a los visitantes que introduzcan un correo electrónico, número de teléfono o ID de Skype para continuar a la configuración de la cuenta.
Según el contenido visible, la página parece estar diseñada para imitar un flujo de verificación o inicio de sesión de cuenta de Microsoft. El propio nombre de dominio no parece ser un dominio oficial propiedad de Microsoft, y el sitio está alojado bajo un subdominio de replit.app. Esa combinación sugiere que la página puede estar utilizando alojamiento de terceros para presentar una imagen de marca asociada con otra empresa en lugar de operar como un servicio oficial de Microsoft.
Evaluación de seguridad de secure-server-landing-page--richmanagementt.replit.app
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 20 de 90 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, las comprobaciones en las principales bases de datos de amenazas mostraron registros de actividad de ingeniería social, y otra base de datos centrada en phishing también incluyó la URL. Aunque el análisis de archivos maliciosos no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, las páginas de phishing a menudo se basan en formularios y marcas engañosos en lugar de malware descargable.
El propio contenido de la página aumenta la preocupación. La captura de pantalla muestra una interfaz de estilo de inicio de sesión que utiliza la imagen de marca de Microsoft y el título "Security verification - Microsoft account", pero la página está alojada en un subdominio de replit.app en lugar de una propiedad web oficial de Microsoft. Esa discrepancia puede indicar un intento de recopilar credenciales imitando un servicio de confianza. La puntuación de confianza muy baja, la ausencia de una clasificación de tráfico significativa y el sólido consenso de phishing entre múltiples motores refuerzan aún más una evaluación cautelosa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con alojamiento en Google Cloud detrás de la infraestructura de Google Frontend. El certificado parece estar vigente hasta 2026-12-01, lo que significa que la conexión puede estar cifrada en tránsito; sin embargo, HTTPS válido por sí solo no verifica que la página sea legítima. El dominio utiliza nameservers alojados por Google y DNSSEC parece no estar firmado.
Desde la perspectiva del alojamiento, esto parece ser una página alojada en la nube en la plataforma replit.app, lo que puede facilitar una implementación rápida tanto para desarrolladores legítimos como para actores abusivos. No se notificaron coincidencias en listas de bloqueo de reputación de correo basadas en DNS, y el análisis limitado de malware no marcó archivos incrustados, pero la principal preocupación aquí parece ser el contenido engañoso de la página y el riesgo de recopilación de credenciales más que malware del lado del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?