secure-page-editor--sabiboimarkeiz3.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di secure-page-editor--sabiboimarkeiz3.replit.app
Questo dominio sembra essere una pagina ospitata su Replit, una piattaforma cloud di sviluppo e hosting di app, piuttosto che un sito web aziendale autonomo. Il titolo della pagina e il contenuto visibile la presentano come una schermata in stile accesso "Security verification - Microsoft account", che utilizza il branding Microsoft e richiede un indirizzo email, un numero di telefono o un identificatore Skype.
In base allo screenshot e ai metadati, la pagina sembra progettata per imitare un flusso di accesso o verifica dell’account associato a Microsoft. Il dominio sottostante, tuttavia, è un sottodominio replit.app e non sembra essere una proprietà web ufficiale di Microsoft. Questa discrepanza tra il marchio mostrato e il dominio di hosting è una caratteristica rilevante delle pagine di raccolta credenziali o di impersonificazione.
Valutazione sicurezza di secure-page-editor--sabiboimarkeiz3.replit.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la pagina presenta visivamente il branding Microsoft pur operando da un sottodominio replit.app, il che può indicare una pagina di accesso sosia destinata a raccogliere le credenziali degli account dei visitatori che credono di interagire con il servizio reale.
Allo stesso tempo, alcuni controlli automatizzati sono risultati puliti: la scansione malware non ha identificato file dannosi e i principali controlli dei database di minacce qui mostrati non hanno segnalato l’URL al momento di questa scansione. Ciò non supera gli indicatori di phishing più forti, perché le pagine di furto di credenziali spesso contengono poco o nessun malware e possono comunque essere dannose. La combinazione di rilevamenti di phishing da parte di più motori, imitazione del marchio e una richiesta di accesso su un dominio di hosting di terze parti aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da un’autorità di certificazione mainstream, con hosting su Google Cloud dietro l’infrastruttura Google Frontend. Il suo indirizzo IP risolve in 34.117.33.233 a Kansas City, Stati Uniti. La presenza di HTTPS può aiutare a cifrare il traffico in transito, ma di per sé non indica legittimità, soprattutto per pagine che sembrano imitare un marchio noto.
DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nella scansione limitata della pagina fornita non sono stati identificati file dannosi, link esterni segnalati o minacce basate su iframe, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina e l’impersonificazione del marchio piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?