php-web-server--antijudas2323.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van php-web-server--antijudas2323.replit.app
Dit domein lijkt een pagina te zijn die wordt gehost op Replit, een cloudplatform voor ontwikkeling en app-hosting, en niet een zelfstandige bedrijfswebsite. De subdomeinstructuur en paginatitel suggereren dat het om een aangepaste projectimplementatie kan gaan, en de zichtbare inhoud toont een Spaanstalige prompt die is vormgegeven om op een kennisgeving over een update van Microsoft-voorwaarden te lijken, met een knop "Siguiente".
Op basis van de screenshot en metadata lijkt de pagina niet te functioneren als een typische informatieve of zakelijke website. In plaats daarvan lijkt deze te zijn ontworpen als een landingpagina met branding die visueel en tekstueel naar Microsoft verwijst, terwijl deze wordt aangeboden vanaf een niet-gerelateerd replit.app-subdomein. Er zijn in de verstrekte scangegevens geen duidelijke aanwijzingen zichtbaar voor de identiteit van de beheerder, bedrijfsgegevens of legitieme eigendomsindicatoren.
Veiligheidsbeoordeling voor php-web-server--antijudas2323.replit.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties het grotendeels als phishing classificeerden. Daarnaast toont de pagina visueel Microsoft-branding op een hosting-subdomein van een derde partij dat niet van Microsoft lijkt te zijn, wat kan wijzen op een poging om een bekend merk na te bootsen en gebruikersinteractie uit te lokken onder misleidende voorwendselen.
Andere scanonderdelen waren minder doorslaggevend: de scan op malwarebestanden detecteerde geen schadelijke bestanden, en grote dreigingsdatabases en blacklistcontroles werden op het moment van deze scan als schoon gerapporteerd. Schone resultaten van bestandsscans wegen echter niet op tegen een brede consensus over phishing in combinatie met een paginaontwerp dat een vertrouwd merk op niet-gerelateerde infrastructuur lijkt na te bootsen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google Cloud-infrastructuur achter Google Frontend en gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, waarbij de vervaldatum van het certificaat is gerapporteerd in oktober 2026. Het server-IP wordt omgezet naar 34.117.33.233 in Kansas City, Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt laadt de pagina een kleine set lokale assets samen met externe resources van gangbare content delivery-domeinen en Replit-infrastructuur. Er werden door de malwarescan geen schadelijke bestanden of gemarkeerde uitgaande links gerapporteerd, maar het gebruik van een gehost app-subdomein om branding te tonen die met een ander bedrijf wordt geassocieerd, is een opvallend beveiligingspunt los van de geldigheid van TLS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?