php-web-server--activo2888.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van php-web-server--activo2888.replit.app
Dit domein lijkt een pagina te zijn die wordt gehost op Replit, een cloudplatform voor ontwikkeling en app-hosting, in plaats van een officiële zelfstandige bedrijfswebsite. De paginatitel en screenshot geven aan dat het een Microsoft-aanmeldinterface in het Spaans presenteert (“Iniciar sesión en tu cuenta Microsoft”), wat erop wijst dat het probeert Microsoft-accountgegevens te verzamelen of een Microsoft-inlogworkflow na te bootsen.
Op basis van de zichtbare inhoud lijkt de site geen onafhankelijke dienst te vertegenwoordigen met een eigen branding, bedrijfsidentiteit of gepubliceerde organisatie-informatie. In plaats daarvan lijkt het Microsoft-branding, beeldmateriaal en de vormgeving van de inlogpagina te hergebruiken, terwijl het draait op een subdomein van een derde partij dat niet is gekoppeld aan de officiële webeigendommen van Microsoft.
Veiligheidsbeoordeling voor php-web-server--activo2888.replit.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het als phishing classificeerden, en het werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast toont de screenshot een met Microsoft-branding voorziene inlogpagina die wordt gehost op een Replit-subdomein in plaats van op een officieel Microsoft-domein, wat kan wijzen op een poging om een legitieme aanmeldpagina na te bootsen en gebruikersgegevens te onderscheppen.
Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd en verschillende blacklistdatabases schoon waren, wegen die bevindingen in dit geval niet op tegen de sterkere phishinggerelateerde indicatoren. Het ontbreken van DNSBL-vermeldingen is neutraal, maar de combinatie van phishingdetecties door meerdere engines, een social-engineeringvermelding en zichtbare merkimitatie vergroot de bezorgdheid wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico’s vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en lijkt te worden aangeboden via Google Frontend-infrastructuur op Google Cloud. Het server-IP was 34.117.33.233, gelokaliseerd in Kansas City, Verenigde Staten. Het domein gebruikt door Google gehoste nameservers en het hoofddomein is al meerdere jaren geregistreerd, hoewel dit op zichzelf de legitimiteit van de specifiek gehoste subpagina niet bevestigt.
DNSSEC lijkt niet ondertekend te zijn. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de pagina bevat extern geladen scripts en assets en wordt gehost op een gedeeld app-platform, wat misbruik gemakkelijker snel inzetbaar kan maken. De belangrijkste technische zorg hier is niet een TLS-fout, maar de kennelijke mismatch tussen de Microsoft-gethematiseerde inloginhoud en het niet-Microsoft-hostingdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?