accion-inmediata--aviso-urgente.replit.app
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de accion-inmediata--aviso-urgente.replit.app
Ce domaine semble être une page en langue espagnole hébergée sur un sous-domaine Replit plutôt que sur un site web d’entreprise autonome. Le titre de la page, « Acción inmediata-2026 », et la formulation du domaine « aviso urgente » suggèrent un message axé sur l’urgence destiné à inciter les visiteurs à agir immédiatement. D’après la capture d’écran, la page présente un formulaire de type connexion intitulé « Gestión de cuentas » et imite visuellement un écran d’accès à un compte Microsoft.
Évaluation de sécurité de accion-inmediata--aviso-urgente.replit.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, la page ressemble visuellement à un écran de connexion ou de gestion de compte Microsoft tout en étant hébergée sur un sous-domaine replit.app plutôt que sur un domaine officiel appartenant à Microsoft, ce qui peut indiquer un comportement de collecte d’identifiants ou une usurpation de marque.
Les autres composants de l’analyse ont donné des résultats mitigés : l’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et les principales bases de données de menaces mentionnées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, ces résultats propres ne l’emportent pas sur les indicateurs de phishing plus forts issus du consensus multi-moteur et de la tentative apparente de la page d’imiter un portail de connexion bien connu.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via Google Frontend sur l’infrastructure Google Cloud, avec l’adresse IP résolue située à Kansas City, États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’hébergement, l’utilisation d’une plateforme cloud réputée et d’un HTTPS valide n’établit pas à elle seule la légitimité, puisque des pages de phishing peuvent également être déployées sur une infrastructure grand public. La page fait référence à des ressources tierces courantes telles que jQuery, Google Fonts, des ressources CDN de Cloudflare et un favicon Microsoft, ce qui peut correspondre à une page légère d’usurpation plutôt qu’à un site web de service complet.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?