nl-i19sdn12k.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van nl-i19sdn12k.replit.app
Dit domein lijkt een pagina te zijn die op Replit wordt gehost, en niet een officiële zelfstandige website van een erkende organisatie. De paginatitel en zichtbare branding verwijzen naar Naver, een groot Koreaans webplatform, en de screenshot toont een Koreaanstalige servicemelding die is vormgegeven om op een Naver-pagina te lijken.
Op basis van de domeinstructuur lijkt dit geen officieel domein van Naver te zijn. In plaats daarvan kan het een aangepaste pagina zijn die onder een Replit-subdomein is uitgerold, wat kan worden gebruikt voor legitieme testprojecten maar ook kan worden gebruikt om gevestigde merken na te bootsen. De beschikbare inhoud suggereert dat de pagina zich presenteert als een aan Naver gerelateerde login- of servicemelding, en niet als een onafhankelijke app met een eigen duidelijke identiteit.
Veiligheidsbeoordeling voor nl-i19sdn12k.replit.app
Scanresultaten tonen gemengde signalen op het moment van deze scan. Twee van de 91 beveiligingsengines markeerden de URL als phishing, terwijl malwarescans geen schadelijke bestanden detecteerden en meerdere dreigingsdatabases het domein niet vermeldden. De pagina wordt ook gehost op een generiek app-hosting-subdomein, wat toeschrijving moeilijker kan maken.
De sterkere zorg komt voort uit de zichtbare inhoud en branding. De pagina gebruikt prominent Naver-branding en Koreaanse login-gerelateerde metadata, maar wordt aangeboden vanaf een replit.app-subdomein in plaats van een domein dat van Naver lijkt te zijn. Die mismatch kan erop wijzen dat de site probeert op een bekende dienst te lijken, wat een veelvoorkomend patroon is in campagnes voor het verzamelen van inloggegevens.
Hoewel niet alle scanners het eens waren en er geen schadelijke bestanden werden gedetecteerd, roept de combinatie van phishingdetecties en kennelijke merkimitatie wezenlijke zorg op. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, en werd aangeboden via Google Frontend-infrastructuur op Google Cloud. De geldigheid van het certificaat en de cloudhostingconfiguratie wijzen op een functionele moderne uitrol, maar deze factoren alleen stellen geen legitimiteit vast.
DNSSEC lijkt niet ondertekend te zijn, en het domein is een gehost subdomein onder replit.app in plaats van een toegewijd domein dat eigendom is van het merk. De pagina verwijst naar een klein aantal lokale assets en gangbare fontproviders, zonder dat er op het moment van deze scan gemarkeerde externe links of iframes werden gedetecteerd. De belangrijkste technische zorg is niet de transportbeveiliging, maar de kennelijke mismatch tussen de weergegeven merkidentiteit en het hostingdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?