paypaynejp781.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van paypaynejp781.replit.app
Dit domein lijkt een pagina te hosten met een thema rond PayPay, een Japans merk voor digitale betalingen en mobiele wallets. De paginatitel, zichtbare branding en Japantalige interface suggereren dat het een scherm presenteert voor het claimen van een geldontvangst of overboeking, inclusief een weergegeven bedrag en knoppen voor accountregistratie of inloggen.
De site wordt echter niet gehost op het primaire domein van PayPay. In plaats daarvan wordt deze aangeboden vanaf een subdomein van replit.app, een algemeen hostingplatform dat vaak wordt gebruikt voor door gebruikers gemaakte webapps en tijdelijke deployments. Op basis van de domeinstructuur en de inhoud van de pagina lijkt deze pagina een workflow voor betalingsontvangst na te bootsen die met het merk PayPay wordt geassocieerd, in plaats van een officieel bedrijfswebdomein te vertegenwoordigen.
Veiligheidsbeoordeling voor paypaynejp781.replit.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 21 van de 91 beveiligingsengines, en het werd ook opgenomen door grote dreigingsdatabases voor phishing- of social-engineeringactiviteit. Daarnaast toont de screenshot PayPay-branding op een replit.app-subdomein in plaats van op een officieel domein dat eigendom is van PayPay, wat sterk wijst op merkimitatie en een mogelijke opzet voor het verzamelen van inloggegevens.
De inhoud van de pagina zelf geeft aanleiding tot verdere zorg: er wordt een groot betalingsbedrag getoond en de bezoeker wordt gevraagd zich te registreren of in te loggen om geld te ontvangen, een patroon dat vaak wordt geassocieerd met phishing-lokmiddelen. Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren en alleen generieke heuristieken voor verdachte objecten op gelinkte bronnen, weegt dat schonere resultaat hier minder zwaar dan de brede phishingconsensus over meerdere engines en de vermeldingen in dreigingsdatabases.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met hosting op Google Cloud op IP-adres 34.117.33.233. Het domein is een subdomein onder replit.app, wat wijst op deployment op een gedeeld app-hostingplatform in plaats van op infrastructuur die duidelijk is geassocieerd met het nagebootste betalingsmerk. DNSSEC lijkt niet ondertekend te zijn.
Vanuit het perspectief van een beveiligingsbeoordeling is de belangrijkste zorg niet het certificaat zelf, maar de mismatch tussen de getoonde PayPay-branding en de niet-officiële hosting-/domeincontext. De scandata verwijst ook naar een login.php-endpoint en meerdere lokaal gehoste assets die zijn gemarkeerd met generieke verdachte heuristieken, wat mogelijk consistent is met een phishingkit of gekloonde front-endbronnen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?