security-server-landing-page--dianneaagroo.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van security-server-landing-page--dianneaagroo.replit.app
Dit domein lijkt een pagina te zijn die wordt gehost op het Replit app-platform in plaats van een zelfstandige bedrijfswebsite. Op basis van de subdomeinstructuur, paginatitel en screenshot presenteert het zich als een pagina voor "mail authentication" of een beveiligd portaal dat is gekoppeld aan example.com, waarbij een bezoeker wordt gevraagd een e-mailwachtwoord in te voeren om door te gaan.
De zichtbare inhoud lijkt niet op een normale homepage van een bedrijf, webmaildienst of gedocumenteerd inlogportaal. In plaats daarvan lijkt het een pagina voor het invoeren van inloggegevens met één enkel doel te zijn, die generieke brandingelementen gebruikt en een wachtwoordformulier toont over de standaardachtergrond van Example Domain, wat kan wijzen op een poging om een inlogworkflow na te bootsen in plaats van een legitieme dienst te bieden.
Er is in de verstrekte scangegevens geen duidelijke identiteit van de beheerder, geen bedrijfsinformatie en geen verifieerbare eigendomsinformatie zichtbaar. De site lijkt te worden gehost via gedeelde cloudinfrastructuur en aangeboden als een aangepaste pagina op een ontwikkelplatform van een derde partij.
Veiligheidsbeoordeling voor security-server-landing-page--dianneaagroo.replit.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 90 beveiligingsengines, met herhaalde classificaties die verband houden met phishing of kwaadaardig gedrag. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, en registreerde een andere blacklistbron eveneens een vermelding in de stijl van een kwaadaardig object. Dit zijn sterkere indicatoren dan alleen een schone bestandsscan, vooral wanneer meerdere onafhankelijke systemen op hetzelfde type zorg uitkomen.
De inhoud van de pagina die in de screenshot wordt getoond, vergroot de bezorgdheid verder. Deze lijkt de bezoeker te vragen het wachtwoord van een e-mailaccount op te geven via een generieke interface van een "secure portal", terwijl wordt verwezen naar example.com, dat doorgaans wordt gebruikt als placeholderdomein en niet als echte mailprovider. Die mismatch kan, in combinatie met de gehoste subdomeinindeling en het ontbreken van een duidelijke organisatorische identiteit, overeenkomen met gedrag gericht op het verzamelen van inloggegevens.
Hoewel de malwarescan geen kwaadaardige bestanden heeft gedetecteerd en de lijst met externe bronnen beperkt lijkt tot gangbare content-delivery-assets, wegen die bevindingen niet op tegen de phishinggerelateerde detecties en de misleidend ogende inlogprompt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, gehost achter Google Frontend op Google Cloud-infrastructuur op IP-adres 34.117.33.233. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet de legitimiteit van het doel van de pagina of van de beheerder ervan.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar minder zekerheid op DNS-laagniveau biedt dan een ondertekende configuratie. Het domein is meerdere jaren oud en gebruikt Google Domains-nameservers, maar de feitelijke inhoud wordt geleverd vanaf een door Replit gehost subdomein, wat wijst op een platformgebaseerde implementatie op gedeelde infrastructuur. Er werden in deze scan geen treffers gemeld op DNS-gebaseerde mailreputatie-blocklists.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?