paypaynejp781.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de paypaynejp781.replit.app
Ce domaine semble héberger une page sur le thème de PayPay, une marque japonaise de paiements numériques et de portefeuille mobile. Le titre de la page, l’image de marque visible et l’interface en langue japonaise suggèrent qu’elle présente un écran de réception d’argent ou de demande de transfert, avec notamment un montant affiché et des boutons pour l’inscription d’un compte ou la connexion.
Cependant, le site n’est pas hébergé sur le domaine principal de PayPay. Il est au contraire servi depuis un sous-domaine de replit.app, qui est une plateforme d’hébergement généraliste couramment utilisée pour des applications web créées par des utilisateurs et des déploiements temporaires. D’après la structure du domaine et le contenu de la page, cette page semble imiter un processus de réception de paiement associé à la marque PayPay plutôt que de représenter une propriété web officielle de l’entreprise.
Évaluation de sécurité de paypaynejp781.replit.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, et il figurait également dans d’importantes bases de données de menaces pour des activités de phishing ou d’ingénierie sociale. En outre, la capture d’écran montre l’image de marque PayPay sur un sous-domaine replit.app plutôt que sur un domaine officiel appartenant à PayPay, ce qui suggère fortement une imitation de marque et un possible dispositif de collecte d’identifiants.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires : il affiche un montant de paiement élevé et invite le visiteur soit à s’inscrire, soit à se connecter pour recevoir des fonds, un schéma couramment associé aux appâts de phishing. Bien qu’une analyse antimalware n’ait signalé aucun fichier directement marqué et seulement des heuristiques génériques d’objet suspect sur des ressources liées, ce résultat plus rassurant est ici contrebalancé par le large consensus multi-moteur sur le phishing et les inscriptions dans les bases de données de menaces.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification reconnue, avec un hébergement sur Google Cloud à l’adresse IP 34.117.33.233. Le domaine est un sous-domaine de replit.app, ce qui indique un déploiement sur une plateforme d’hébergement d’applications partagée plutôt que sur une infrastructure clairement associée à la marque de paiement imitée. DNSSEC semble ne pas être signé.
Du point de vue de l’examen de sécurité, la principale préoccupation ne concerne pas le certificat lui-même, mais le décalage entre l’image de marque PayPay affichée et le contexte d’hébergement/de domaine non officiel. Les données d’analyse font également référence à un point de terminaison login.php et à plusieurs ressources hébergées localement signalées par des heuristiques génériques de suspicion, ce qui peut être compatible avec un kit de phishing ou des ressources front-end clonées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?