secure-page-editor--sabiboimarkeiz3.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van secure-page-editor--sabiboimarkeiz3.replit.app
Dit domein lijkt een pagina te zijn die wordt gehost op Replit, een cloudplatform voor ontwikkeling en app-hosting, in plaats van een zelfstandige bedrijfswebsite. De paginatitel en zichtbare inhoud presenteren het als een inlogachtig scherm voor "Security verification - Microsoft account", met gebruik van Microsoft-branding en een verzoek om een e-mailadres, telefoonnummer of Skype-identificatie.
Op basis van de screenshot en metadata lijkt de pagina ontworpen om een workflow voor accounttoegang of verificatie na te bootsen die met Microsoft wordt geassocieerd. Het onderliggende domein is echter een replit.app-subdomein en lijkt geen officieel webdomein van Microsoft te zijn. Die mismatch tussen het getoonde merk en het hostingdomein is een opvallend kenmerk van pagina's voor het verzamelen van inloggegevens of impersonatiepagina's.
Veiligheidsbeoordeling voor secure-page-editor--sabiboimarkeiz3.replit.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de pagina visueel Microsoft-branding terwijl deze draait op een replit.app-subdomein, wat kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens te verzamelen van bezoekers die denken dat zij met de echte dienst communiceren.
Tegelijkertijd waren sommige geautomatiseerde controles schoon: de malwarescan identificeerde geen schadelijke bestanden, en de hier getoonde controles van grote dreigingsdatabases meldden de URL niet op het moment van deze scan. Dat weegt niet op tegen de sterkere phishingindicatoren, omdat pagina's voor diefstal van inloggegevens vaak weinig of geen malware bevatten en toch schadelijk kunnen zijn. De combinatie van phishingdetecties door meerdere engines, merkimitatie en een inlogprompt op een hostingdomein van een derde partij vergroot de zorg aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met hosting op Google Cloud achter Google Frontend-infrastructuur. Het IP-adres resolveert naar 34.117.33.233 in Kansas City, Verenigde Staten. De aanwezigheid van HTTPS kan helpen verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit, vooral niet bij pagina's die een bekend merk lijken na te bootsen.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden geen schadelijke bestanden, gemarkeerde externe links of iframe-gebaseerde bedreigingen vastgesteld in de beperkte paginascan die is verstrekt, maar de primaire zorg hier lijkt misleidende pagina-inhoud en merkimitatie te zijn in plaats van het afleveren van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?