secure-server-landing-page--richmanagementt.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di secure-server-landing-page--richmanagementt.replit.app
Questo dominio sembra essere una pagina ospitata su Replit, una piattaforma cloud di sviluppo e hosting di applicazioni, piuttosto che un sito web aziendale autonomo. Il titolo della pagina e lo screenshot indicano che si presenta come una schermata in stile accesso "Security verification - Microsoft account" e invita i visitatori a inserire un'email, un numero di telefono o un ID Skype per continuare alle impostazioni dell'account.
In base al contenuto visibile, la pagina sembra progettata per imitare un flusso di verifica o di accesso di un account Microsoft. Il nome di dominio stesso non sembra essere un dominio ufficiale di proprietà di Microsoft e il sito è ospitato sotto un sottodominio replit.app. Questa combinazione suggerisce che la pagina possa utilizzare un hosting di terze parti per presentare un branding associato a un'altra azienda anziché operare come servizio ufficiale Microsoft.
Valutazione sicurezza di secure-server-landing-page--richmanagementt.replit.app
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 20 su 90 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, i controlli sui principali database di minacce hanno mostrato registrazioni per attività di social-engineering e anche un altro database incentrato sul phishing ha elencato l'URL. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su moduli e branding ingannevoli piuttosto che su malware scaricabile.
Il contenuto della pagina stessa aumenta la preoccupazione. Lo screenshot mostra un'interfaccia in stile accesso che utilizza il branding Microsoft e il titolo "Security verification - Microsoft account", eppure la pagina è ospitata su un sottodominio replit.app anziché su una proprietà web ufficiale Microsoft. Questa discrepanza può indicare un tentativo di raccogliere credenziali imitando un servizio affidabile. Il punteggio di affidabilità molto basso, l'assenza di una classifica di traffico significativa e il forte consenso multi-engine sul phishing supportano ulteriormente una valutazione prudente.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, con hosting su Google Cloud dietro l'infrastruttura Google Frontend. Il certificato sembra essere valido fino al 2026-12-01, il che significa che la connessione può essere crittografata durante il transito; tuttavia, il solo HTTPS valido non verifica che la pagina sia legittima. Il dominio utilizza nameserver ospitati da Google e DNSSEC sembra non essere firmato.
Dal punto di vista dell'hosting, questa sembra essere una pagina ospitata nel cloud sulla piattaforma replit.app, il che può rendere facile una rapida distribuzione sia per sviluppatori legittimi sia per attori abusivi. Non sono stati segnalati riscontri nelle blocklist di reputazione email basate su DNS e la scansione malware limitata non ha segnalato file incorporati, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina e il rischio di raccolta di credenziali piuttosto che malware lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?