verificar--seguridad884.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de verificar--seguridad884.replit.app
Ce domaine semble héberger une page en espagnol sur le thème de la connexion sur la plateforme d’applications Replit. Le titre de la page est "Iniciar", et la capture d’écran montre un message aux couleurs de Microsoft affirmant que les conditions sont en cours de mise à jour, suivi d’un bouton "Siguiente". D’après le contenu visible, le site semble conçu pour inciter les utilisateurs à poursuivre dans un parcours lié à un compte plutôt que pour fournir un contenu informatif ou commercial indépendant.
Le nom de domaine lui-même ne semble pas correspondre à un domaine officiel appartenant à Microsoft. Il utilise plutôt un sous-domaine personnalisé sous replit.app, qui est une plateforme d’hébergement à usage général. La page fait également référence à des éléments de marque Microsoft, ce qui laisse penser qu’elle pourrait tenter de ressembler à un compte Microsoft ou à un avis de service, plutôt que de fonctionner comme un site web légitime autonome.
Évaluation de sécurité de verificar--seguridad884.replit.app
Ce site a été signalé par 20 moteurs de sécurité sur 91 au moment de cette analyse, les détections le classant globalement comme phishing ou malveillant. En outre, un fournisseur de blacklist a répertorié le domaine avec une étiquette générique d’objet malveillant, bien que les principales bases de données de contenus malveillants affichées ici n’aient pas signalé de correspondance. La capture d’écran suscite une inquiétude supplémentaire, car elle présente des éléments de marque Microsoft sur un domaine non-Microsoft et semble imiter une invite liée à un compte ou à une mise à jour de politique.
La combinaison d’un sous-domaine hébergé, de l’absence d’identité de site significative, de l’absence de classement de trafic et d’une interface de type connexion ressemblant à celle d’une grande marque technologique peut indiquer une collecte d’identifiants ou un abus par imitation. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble examiné, les pages de phishing s’appuient souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification reconnue, et il est servi via Google Frontend sur l’infrastructure Google Cloud à l’adresse IP 34.117.33.233. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine a plusieurs années d’existence, bien que dans ce cas il s’agisse d’un sous-domaine hébergé sur replit.app plutôt que d’un domaine de marque autonome.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le décalage apparent entre les éléments de marque Microsoft affichés et le domaine d’hébergement réel. La page charge également des ressources externes depuis des domaines courants liés aux CDN et à l’image de marque, ce qui peut l’aider à ressembler à une expérience de connexion légitime.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?