secure-server-landing-page--richmanagementt.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de secure-server-landing-page--richmanagementt.replit.app
Ce domaine semble être une page hébergée sur Replit, une plateforme cloud de développement et d’hébergement d’applications, plutôt qu’un site web d’entreprise autonome. Le titre de la page et la capture d’écran indiquent qu’elle se présente comme un écran de type connexion « Security verification - Microsoft account » et invite les visiteurs à saisir une adresse e-mail, un numéro de téléphone ou un identifiant Skype pour continuer vers les paramètres du compte.
D’après le contenu visible, la page semble conçue pour imiter un processus de vérification ou de connexion à un compte Microsoft. Le nom de domaine lui-même ne semble pas être un domaine officiel appartenant à Microsoft, et le site est hébergé sous un sous-domaine replit.app. Cette combinaison suggère que la page pourrait utiliser un hébergement tiers pour afficher une image de marque associée à une autre entreprise plutôt que de fonctionner comme un service Microsoft officiel.
Évaluation de sécurité de secure-server-landing-page--richmanagementt.replit.app
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 90, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des inscriptions pour une activité d’ingénierie sociale, et une autre base de données axée sur le phishing a également répertorié l’URL. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur des formulaires trompeurs et une image de marque usurpée plutôt que sur des malwares téléchargeables.
Le contenu de la page lui-même renforce l’inquiétude. La capture d’écran montre une interface de type connexion utilisant l’image de marque Microsoft et le titre « Security verification - Microsoft account », alors que la page est hébergée sur un sous-domaine replit.app plutôt que sur une propriété web officielle de Microsoft. Cette incohérence peut indiquer une tentative de collecte d’identifiants en imitant un service de confiance. Le score de confiance très faible, l’absence de classement de trafic significatif et le fort consensus multi-moteurs sur le phishing appuient davantage une évaluation prudente.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec un hébergement sur Google Cloud derrière l’infrastructure Google Frontend. Le certificat semble valide jusqu’au 2026-12-01, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, la seule présence d’un HTTPS valide ne vérifie pas que la page est légitime. Le domaine utilise des nameservers hébergés par Google et DNSSEC semble ne pas être signé.
Du point de vue de l’hébergement, il semble s’agir d’une page hébergée dans le cloud sur la plateforme replit.app, ce qui peut faciliter un déploiement rapide aussi bien pour des développeurs légitimes que pour des acteurs malveillants. Aucun signalement n’a été rapporté dans les blocklists de réputation mail basées sur le DNS, et l’analyse limitée des malwares n’a pas signalé de fichiers intégrés, mais la préoccupation principale ici semble être le contenu trompeur de la page et le risque de collecte d’identifiants plutôt qu’un malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?