verificar--seguridad884.replit.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van verificar--seguridad884.replit.app
Dit domein lijkt een Spaanstalige pagina met inlogthema te hosten op het Replit app-platform. De paginatitel is "Iniciar" en de screenshot toont een bericht met Microsoft-branding waarin wordt beweerd dat de voorwaarden worden bijgewerkt, gevolgd door een knop "Siguiente". Op basis van de zichtbare inhoud lijkt de site ontworpen om gebruikers ertoe aan te zetten verder te gaan in een accountgerelateerde stroom, in plaats van onafhankelijke informatieve of zakelijke inhoud te bieden.
De domeinnaam zelf lijkt niet overeen te komen met een officieel domein dat eigendom is van Microsoft. In plaats daarvan gebruikt deze een aangepaste subdomeinnaam onder replit.app, wat een hostingplatform voor algemene doeleinden is. De pagina verwijst ook naar Microsoft-brandingassets, wat erop wijst dat deze mogelijk probeert te lijken op een melding van een Microsoft-account of -dienst in plaats van te functioneren als een op zichzelf staande legitieme website.
Veiligheidsbeoordeling voor verificar--seguridad884.replit.app
Deze site werd op het moment van deze scan gemarkeerd door 20 van de 91 beveiligingsengines, waarbij de detecties deze in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één blacklistprovider het domein met een generiek label voor kwaadaardige objecten, hoewel de hier getoonde grote databases voor schadelijke inhoud geen treffer meldden. De screenshot geeft bovendien extra reden tot zorg, omdat deze Microsoft-branding toont op een niet-Microsoft-domein en een account- of beleidsupdateprompt lijkt na te bootsen.
De combinatie van een gehoste subdomeinnaam, het ontbreken van een betekenisvolle site-identiteit, geen verkeersrangschikking en een inlogachtige interface die lijkt op die van een groot technologiebedrijf kan wijzen op het verzamelen van inloggegevens of misbruik via look-alike. Hoewel de scan van malwarebestanden geen kwaadaardige bestanden detecteerde in de kleine onderzochte set, vertrouwen phishingpagina's vaak op misleidend paginaontwerp in plaats van op downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt aangeboden via Google Frontend op Google Cloud-infrastructuur op IP-adres 34.117.33.233. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein is meerdere jaren oud, hoewel het in dit geval een gehoste subdomeinnaam op replit.app is in plaats van een op zichzelf staand merkdomein.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie, maar de kennelijke mismatch tussen de weergegeven Microsoft-branding en het daadwerkelijke hostingdomein. De pagina laadt ook externe assets van gangbare CDN- en brandinggerelateerde domeinen, wat ertoe kan bijdragen dat deze op een legitieme aanmeldervaring lijkt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?