ggggdjjjjjzip--farma26.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ggggdjjjjjzip--farma26.replit.app
Ce domaine semble héberger une page web présentée comme une connexion à un portail sécurisé ou d’authentification de messagerie. D’après le titre de la page, la capture d’écran et les champs de formulaire visibles, le site est conçu pour inviter les visiteurs à saisir un mot de passe de messagerie sous l’image de marque de "example.com", alors que la page réelle est fournie depuis un sous-domaine Replit plutôt que depuis le propre domaine de cette organisation.
Le contenu et le schéma de dénomination suggèrent qu’il pourrait s’agir d’un déploiement temporaire ou généré par un utilisateur sur une plateforme cloud d’hébergement d’applications. La page ne semble pas correspondre à un site d’entreprise normal, à une page de documentation ou à un portail de service grand public. Elle paraît plutôt axée sur la collecte d’identifiants au moyen d’un formulaire de connexion à usage unique, ce qui est couramment associé à des mécanismes de type phishing.
Évaluation de sécurité de ggggdjjjjjzip--farma26.replit.app
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et la capture d’écran montre une invite de connexion de type collecte de mots de passe demandant le mot de passe d’un compte de messagerie sur un sous-domaine d’hébergement tiers plutôt que sur le propre domaine de l’organisation revendiquée.
Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans l’ensemble limité qui a été vérifié, cela ne compense pas les indicateurs de phishing plus forts. Les pages de collecte d’identifiants contiennent souvent peu ou pas de code malveillant et peuvent néanmoins présenter un risque important si elles sont destinées à capturer des noms d’utilisateur et des mots de passe. Le domaine n’est pas non plus classé pour une visibilité de trafic plus large, ce qui peut être cohérent avec un déploiement à faible réputation ou jetable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public reconnue, et il est hébergé sur l’infrastructure Google Cloud avec l’adresse IP 34.117.33.233. Le domaine est un sous-domaine de replit.app, ce qui suggère un déploiement via une plateforme cloud d’hébergement d’applications. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse.
Du point de vue de la sécurité, la principale préoccupation n’est pas le certificat lui-même, mais le décalage entre l’image de marque revendiquée du portail et l’emplacement réel de l’hébergement. Un certificat valide confirme uniquement un transport chiffré vers l’hôte actuel ; il ne vérifie pas que la page est exploitée par l’organisation à laquelle elle semble faire référence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?