secure-page-editor--sabiboimarkeiz3.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de secure-page-editor--sabiboimarkeiz3.replit.app
Ce domaine semble être une page hébergée sur Replit, une plateforme cloud de développement et d’hébergement d’applications, plutôt qu’un site web d’entreprise autonome. Le titre de la page et le contenu visible la présentent comme un écran de type connexion « Security verification - Microsoft account », utilisant l’image de marque de Microsoft et invitant à saisir une adresse e-mail, un numéro de téléphone ou un identifiant Skype.
D’après la capture d’écran et les métadonnées, la page semble conçue pour imiter un processus d’accès au compte ou de vérification associé à Microsoft. Le domaine sous-jacent, toutefois, est un sous-domaine replit.app et ne semble pas être une propriété web officielle appartenant à Microsoft. Ce décalage entre la marque affichée et le domaine d’hébergement constitue une caractéristique notable des pages de collecte d’identifiants ou d’usurpation d’identité.
Évaluation de sécurité de secure-page-editor--sabiboimarkeiz3.replit.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page affiche visuellement l’image de marque de Microsoft tout en fonctionnant depuis un sous-domaine replit.app, ce qui peut indiquer une page de connexion ressemblante destinée à collecter les identifiants de compte de visiteurs qui pensent interagir avec le véritable service.
Dans le même temps, certains contrôles automatisés étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales vérifications de bases de données de menaces présentées ici n’ont pas signalé l’URL au moment de cette analyse. Cela ne l’emporte pas sur les indicateurs de phishing plus forts, car les pages de vol d’identifiants contiennent souvent peu ou pas de malware et peuvent néanmoins être nuisibles. La combinaison de détections de phishing par plusieurs moteurs, d’imitation de marque et d’une invite de connexion sur un domaine d’hébergement tiers augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec un hébergement sur Google Cloud derrière l’infrastructure Google Frontend. Son adresse IP se résout en 34.117.33.233 à Kansas City, États-Unis. La présence de HTTPS peut aider à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité, en particulier pour des pages qui semblent imiter une marque connue.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou menace fondée sur des iframe n’a été identifié dans l’analyse limitée de la page fournie, mais la préoccupation principale ici semble être le contenu trompeur de la page et l’usurpation de marque plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?