secure-site-editor--kevin1635.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de secure-site-editor--kevin1635.replit.app
Ce domaine semble être une page hébergée sur la plateforme replit.app plutôt qu’un site web d’entreprise autonome officiel. D’après le titre de la page et la capture d’écran, il se présente comme une page de connexion Microsoft Outlook et demande aux visiteurs leurs identifiants de messagerie et leur mot de passe.
Le nom de domaine ne semble pas correspondre aux propriétés web officielles de Microsoft, et le contenu affiché se limite à un formulaire de connexion aux couleurs d’Outlook. D’après le contenu de page disponible, le site pourrait être destiné à imiter une expérience de connexion à une messagerie web plutôt qu’à fournir des services éditoriaux, commerciaux ou destinés aux consommateurs de manière indépendante.
Évaluation de sécurité de secure-site-editor--kevin1635.replit.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, les détections la classant en grande partie comme phishing ou autrement malveillante. En outre, la capture d’écran montre une page de connexion aux couleurs de Microsoft Outlook alors même que le site est hébergé sur un sous-domaine replit.app qui ne semble pas être un domaine officiel de Microsoft, ce qui peut indiquer une tentative de collecte d’identifiants de compte par imitation.
Les autres signaux sont mitigés mais ne l’emportent pas sur les préoccupations liées au phishing. L’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces consultées ici ne répertoriaient pas le domaine au moment de l’analyse. Cependant, les pages de phishing contiennent souvent un code minimal et peuvent malgré tout paraître propres lors d’analyses basées sur les fichiers ; un résultat anti-malware propre ne suffit donc pas, à lui seul, à écarter le risque suggéré par le contenu de la page et les détections par plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Google Frontend sur Google Cloud, avec l’adresse IP résolue située à Kansas City, États-Unis. Le domaine utilise des serveurs de noms gérés par Google et le domaine parent est enregistré depuis plusieurs années, bien que cette page spécifique soit hébergée en tant que sous-domaine sur une plateforme d’applications partagée.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais la combinaison d’un formulaire de saisie d’identifiants, d’un hébergement tiers et d’une image de marque qui semble sans rapport avec le domaine affiché peut constituer une préoccupation de sécurité importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?