verificar--seguridad884.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de verificar--seguridad884.replit.app
Este dominio parece alojar una página en español con temática de inicio de sesión en la plataforma de aplicaciones Replit. El título de la página es "Iniciar", y la captura de pantalla muestra un mensaje con la marca Microsoft que afirma que los términos se están actualizando, seguido de un botón "Siguiente". Según el contenido visible, el sitio parece estar diseñado para incitar a los usuarios a continuar a través de un flujo relacionado con una cuenta, en lugar de proporcionar contenido informativo o comercial independiente.
El propio nombre de dominio no parece coincidir con un dominio oficial propiedad de Microsoft. En su lugar, utiliza un subdominio personalizado bajo replit.app, que es una plataforma de alojamiento de propósito general. La página también hace referencia a recursos de marca de Microsoft, lo que sugiere que puede estar intentando parecerse a una cuenta de Microsoft o a un aviso de servicio, en lugar de operar como un sitio web legítimo independiente.
Evaluación de seguridad de verificar--seguridad884.replit.app
Este sitio fue marcado por 20 de 91 motores de seguridad en el momento de este análisis, y las detecciones lo clasificaron en términos generales como phishing o malicioso. Además, un proveedor de listas negras incluyó el dominio con una etiqueta genérica de objeto malicioso, aunque las principales bases de datos de contenido malicioso mostradas aquí no informaron ninguna coincidencia. La captura de pantalla añade más preocupación porque presenta la marca Microsoft en un dominio que no es de Microsoft y parece imitar un aviso de cuenta o de actualización de políticas.
La combinación de un subdominio alojado, la falta de una identidad significativa del sitio, la ausencia de clasificación de tráfico y una interfaz de estilo de inicio de sesión que se asemeja a una importante marca tecnológica puede indicar robo de credenciales o abuso por imitación. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el pequeño conjunto examinado, las páginas de phishing a menudo se basan en un diseño de página engañoso en lugar de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, y se sirve a través de Google Frontend sobre infraestructura de Google Cloud en la dirección IP 34.117.33.233. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. El dominio tiene varios años de antigüedad, aunque en este caso es un subdominio alojado en replit.app en lugar de un dominio de marca independiente.
Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la aparente discrepancia entre la marca Microsoft mostrada y el dominio de alojamiento real. La página también carga recursos externos desde dominios comunes relacionados con CDN y con la marca, lo que puede ayudar a que se parezca a una experiencia legítima de inicio de sesión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?