php-web-server--antijudas2323.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di php-web-server--antijudas2323.replit.app
Questo dominio sembra essere una pagina ospitata su Replit, una piattaforma cloud di sviluppo e hosting di app, piuttosto che un sito web aziendale autonomo. La struttura del sottodominio e il titolo della pagina suggeriscono che possa trattarsi del deployment di un progetto personalizzato, e il contenuto visibile presenta un prompt in lingua spagnola stilizzato per assomigliare a un avviso di aggiornamento dei termini di Microsoft con un pulsante "Siguiente".
In base allo screenshot e ai metadati, la pagina non sembra funzionare come un tipico sito web informativo o aziendale. Piuttosto, sembra progettata come una landing page con marchio che fa riferimento a Microsoft visivamente e testualmente, pur essendo servita da un sottodominio replit.app non correlato. Dai dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o indicatori di proprietà legittima.
Valutazione sicurezza di php-web-server--antijudas2323.replit.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con rilevamenti che lo classificano in gran parte come phishing. Inoltre, la pagina presenta visivamente il marchio Microsoft su un sottodominio di hosting di terze parti che non sembra appartenere a Microsoft, il che può indicare un tentativo di imitare un marchio noto e sollecitare l'interazione degli utenti con pretesti fuorvianti.
Altri componenti della scansione sono stati meno conclusivi: la scansione dei file malware non ha rilevato file dannosi, e i principali database di minacce e i controlli blacklist sono risultati puliti al momento di questa scansione. Tuttavia, risultati puliti della scansione dei file non prevalgono su un ampio consenso di phishing combinato con un design della pagina che sembra imitare un marchio affidabile su un'infrastruttura non correlata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Google Cloud dietro Google Frontend e utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza del certificato riportata a ottobre 2026. L'IP del server si risolve in 34.117.33.233 a Kansas City, Stati Uniti. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da un punto di vista tecnico, la pagina carica un piccolo insieme di asset locali insieme a risorse esterne provenienti da comuni domini di content delivery e dall'infrastruttura Replit. La scansione malware non ha segnalato file dannosi né link in uscita contrassegnati, ma l'uso di un sottodominio di app ospitata per presentare un marchio associato a un'altra azienda costituisce una notevole preoccupazione di sicurezza indipendentemente dalla validità del TLS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?