php-web-server--antijudas2323.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de php-web-server--antijudas2323.replit.app
Ce domaine semble être une page hébergée sur Replit, une plateforme cloud de développement et d’hébergement d’applications, plutôt qu’un site web d’entreprise autonome. La structure du sous-domaine et le titre de la page suggèrent qu’il pourrait s’agir du déploiement d’un projet personnalisé, et le contenu visible présente une invite en espagnol conçue pour ressembler à un avis de mise à jour des conditions de Microsoft avec un bouton « Siguiente ».
D’après la capture d’écran et les métadonnées, la page ne semble pas fonctionner comme un site web d’information ou d’entreprise classique. Elle paraît plutôt conçue comme une page d’atterrissage de marque qui fait référence à Microsoft visuellement et textuellement, tout en étant servie depuis un sous-domaine replit.app sans lien apparent. Aucun élément clair permettant d’identifier l’opérateur, aucun détail sur l’entreprise ni aucun indicateur de propriété légitime ne sont visibles dans les données d’analyse fournies.
Évaluation de sécurité de php-web-server--antijudas2323.replit.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections le classant majoritairement comme phishing. En outre, la page présente visuellement l’image de marque de Microsoft sur un sous-domaine d’hébergement tiers qui ne semble pas appartenir à Microsoft, ce qui peut indiquer une tentative d’imiter une marque connue et de solliciter l’interaction des utilisateurs sous des prétextes trompeurs.
D’autres composants de l’analyse étaient moins concluants : l’analyse des fichiers malveillants n’a détecté aucun fichier malveillant, et les principales bases de données de menaces ainsi que les vérifications sur listes noires ont été signalées comme propres au moment de cette analyse. Cependant, des résultats propres à l’analyse des fichiers ne l’emportent pas sur un large consensus de phishing combiné à une conception de page qui semble imiter une marque de confiance sur une infrastructure sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Google Cloud derrière Google Frontend et utilise un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat signalée en octobre 2026. L’adresse IP du serveur se résout en 34.117.33.233 à Kansas City, États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page charge un petit ensemble de ressources locales ainsi que des ressources externes provenant de domaines de diffusion de contenu courants et de l’infrastructure Replit. Aucun fichier malveillant ni aucun lien sortant signalé n’ont été rapportés par l’analyse anti-malware, mais l’utilisation d’un sous-domaine d’application hébergée pour présenter une image de marque associée à une autre entreprise constitue une préoccupation de sécurité notable indépendamment de la validité du TLS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?