nl-i19sdn12k.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di nl-i19sdn12k.replit.app
Questo dominio sembra essere una pagina ospitata su Replit piuttosto che un sito web autonomo ufficiale di un'organizzazione riconosciuta. Il titolo della pagina e il branding visibile fanno riferimento a Naver, una importante piattaforma web coreana, e lo screenshot mostra un messaggio di servizio in lingua coreana stilizzato per assomigliare a una pagina di Naver.
In base alla struttura del dominio, questo non sembra essere un dominio ufficiale di proprietà di Naver. Piuttosto, potrebbe trattarsi di una pagina personalizzata distribuita sotto un sottodominio Replit, che può essere usato per progetti di test legittimi ma può anche essere usato per imitare marchi affermati. Il contenuto disponibile suggerisce che la pagina si presenti come un accesso o un avviso di servizio correlato a Naver, piuttosto che come un'app indipendente con una propria identità chiara.
Valutazione sicurezza di nl-i19sdn12k.replit.app
I risultati della scansione mostrano segnali contrastanti al momento di questa scansione. Due motori di sicurezza su 91 hanno segnalato l'URL per phishing, mentre la scansione malware non ha rilevato file dannosi e più database di minacce non hanno elencato il dominio. La pagina è inoltre ospitata su un sottodominio generico di hosting per app, il che può rendere più difficile l'attribuzione.
La preoccupazione maggiore deriva dal contenuto visibile e dal branding. La pagina utilizza in modo evidente il branding di Naver e metadati in coreano relativi al login, eppure viene servita da un sottodominio replit.app anziché da un dominio che sembri appartenere a Naver. Questa discrepanza può indicare che il sito stia tentando di assomigliare a un servizio noto, il che è uno schema comune nelle campagne di raccolta di credenziali.
Sebbene non tutti gli scanner fossero d'accordo e non siano stati rilevati file dannosi, la combinazione di rilevamenti di phishing e apparente imitazione del marchio solleva una preoccupazione significativa. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, ed era servito tramite l'infrastruttura Google Frontend su Google Cloud. La validità del certificato e la configurazione di hosting cloud indicano una distribuzione moderna e funzionante, ma questi fattori da soli non stabiliscono la legittimità.
DNSSEC sembra non essere firmato, e il dominio è un sottodominio ospitato sotto replit.app piuttosto che un dominio dedicato di proprietà del marchio. La pagina fa riferimento a un numero ridotto di risorse locali e a provider di font comuni, senza link esterni o iframe segnalati rilevati al momento di questa scansione. La principale preoccupazione tecnica non è la sicurezza del trasporto, ma l'apparente discrepanza tra l'identità del marchio mostrata e il dominio di hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?