paypaynejp781.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di paypaynejp781.replit.app
Questo dominio sembra ospitare una pagina a tema PayPay, un marchio giapponese di pagamenti digitali e portafoglio mobile. Il titolo della pagina, il branding visibile e l'interfaccia in lingua giapponese suggeriscono che presenti una schermata per la riscossione di denaro o la richiesta di un trasferimento, inclusi un importo visualizzato e pulsanti per la registrazione dell'account o il login.
Tuttavia, il sito non è ospitato sul dominio principale di PayPay. Viene invece servito da un sottodominio di replit.app, che è una piattaforma di hosting generica comunemente utilizzata per web app create dagli utenti e distribuzioni temporanee. In base alla struttura del dominio e al contenuto della pagina, questa pagina sembra imitare un flusso di riscossione di pagamento associato al marchio PayPay piuttosto che rappresentare una proprietà web aziendale ufficiale.
Valutazione sicurezza di paypaynejp781.replit.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 21 su 91 motori di sicurezza, ed è stato inoltre elencato da importanti database di minacce per attività di phishing o social engineering. Inoltre, lo screenshot mostra il branding PayPay su un sottodominio di replit.app anziché su un dominio ufficiale di proprietà di PayPay, il che suggerisce fortemente un'imitazione del marchio e una possibile configurazione per il furto di credenziali.
Il contenuto della pagina stessa desta ulteriore preoccupazione: presenta un importo di pagamento elevato e invita il visitatore a registrarsi o ad accedere per ricevere fondi, uno schema comunemente associato ad adescamenti di phishing. Sebbene una scansione malware non abbia segnalato file direttamente contrassegnati e abbia rilevato solo euristiche generiche di oggetti sospetti sulle risorse collegate, questo risultato più pulito è qui superato dall'ampio consenso multi-engine sul phishing e dalle segnalazioni nei database di minacce.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione, con hosting su Google Cloud all'indirizzo IP 34.117.33.233. Il dominio è un sottodominio sotto replit.app, il che indica una distribuzione su una piattaforma condivisa di hosting per app piuttosto che su un'infrastruttura chiaramente associata al marchio di pagamento imitato. DNSSEC sembra non firmato.
Dal punto di vista della revisione della sicurezza, la preoccupazione principale non è il certificato in sé, ma la discrepanza tra il branding PayPay mostrato e il contesto di hosting/dominio non ufficiale. I dati della scansione fanno inoltre riferimento a un endpoint login.php e a molteplici asset ospitati localmente segnalati con euristiche generiche di sospetto, il che può essere coerente con un kit di phishing o con risorse front-end clonate.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?