verificar--seguridad884.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di verificar--seguridad884.replit.app
Questo dominio sembra ospitare una pagina in lingua spagnola a tema accesso sulla piattaforma app Replit. Il titolo della pagina è "Iniciar" e lo screenshot mostra un messaggio con marchio Microsoft che afferma che i termini sono in fase di aggiornamento, seguito da un pulsante "Siguiente". In base al contenuto visibile, il sito sembra progettato per indurre gli utenti a proseguire in un flusso relativo all'account piuttosto che fornire contenuti informativi o commerciali indipendenti.
Il nome di dominio stesso non sembra corrispondere a un dominio ufficiale di proprietà di Microsoft. Utilizza invece un sottodominio personalizzato sotto replit.app, che è una piattaforma di hosting di uso generale. La pagina fa inoltre riferimento a risorse di branding Microsoft, suggerendo che potrebbe tentare di assomigliare a un avviso relativo a un account o servizio Microsoft piuttosto che operare come un sito web legittimo autonomo.
Valutazione sicurezza di verificar--seguridad884.replit.app
Questo sito è stato segnalato da 20 su 91 motori di sicurezza al momento di questa scansione, con rilevamenti che lo classificano in generale come phishing o dannoso. Inoltre, un fornitore di blacklist ha elencato il dominio con un'etichetta generica di oggetto dannoso, sebbene i principali database di contenuti malevoli qui mostrati non abbiano riportato alcuna corrispondenza. Lo screenshot desta ulteriore preoccupazione perché presenta il branding Microsoft su un dominio non Microsoft e sembra imitare una richiesta relativa all'account o all'aggiornamento delle policy.
La combinazione di un sottodominio ospitato, della mancanza di un'identità del sito significativa, dell'assenza di un ranking di traffico e di un'interfaccia in stile accesso che ricorda un importante marchio tecnologico può indicare raccolta di credenziali o abuso per somiglianza. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme esaminato, le pagine di phishing spesso si basano su un design della pagina ingannevole piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da un'autorità di certificazione diffusa ed è servito tramite Google Frontend su infrastruttura Google Cloud all'indirizzo IP 34.117.33.233. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della convalida DNSSEC. Il dominio ha diversi anni, anche se in questo caso si tratta di un sottodominio ospitato su replit.app piuttosto che di un dominio di marchio autonomo.
Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma l'apparente mancata corrispondenza tra il branding Microsoft visualizzato e l'effettivo dominio di hosting. La pagina carica inoltre risorse esterne da comuni domini CDN e correlati al branding, il che può aiutarla a somigliare a un'esperienza di accesso legittima.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?