authorized-website-link.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis authorized-website-link.replit.app
Wygląda na to, że ta domena hostuje stronę internetową stylizowaną na ekran logowania do konta Microsoft, z tytułem „Sign in to your account” oraz elementami identyfikacji wizualnej przypominającymi interfejs logowania Microsoft. Na podstawie zrzutu ekranu i metadanych strona jest przedstawiona jako portal do wprowadzania danych logowania, proszący o adres e-mail, numer telefonu lub identyfikator Skype.
Witryna jest hostowana w subdomenie replit.app, co sugeruje, że może działać na chmurowej platformie deweloperskiej lub hostingowej dla aplikacji, a nie w oficjalnej domenie należącej do Microsoft. Ciąg domeny „authorized-website-link” jest ogólny i na podstawie dostępnych danych ze skanu nie wydaje się identyfikować rozpoznanego przedsiębiorstwa ani operatora usługi.
Wiele źródeł klasyfikacji stron internetowych powiązało tę stronę z phishingiem lub działaniami związanymi z oszustwami, podczas gdy jeden szerszy klasyfikator oznaczył ją jako technologia/infrastruktura internetowa. Łącznie strona wygląda na witrynę o tematyce logowania, która może próbować naśladować dobrze znaną stronę dostępu do konta, zamiast działać jako niezależnie oznakowana usługa.
Ocena bezpieczeństwa authorized-website-link.replit.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie analizy. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w kontekście aktywności socjotechnicznej, co jest silnym wskaźnikiem, że strona może być przeznaczona do zbierania danych uwierzytelniających użytkowników lub innych informacji wrażliwych.
Zrzut ekranu dostarcza ważnego kontekstu: strona ściśle naśladuje sposób logowania Microsoft, będąc jednocześnie hostowaną w subdomenie replit.app, a nie w oficjalnej domenie logowania Microsoft. Taka rozbieżność między identyfikacją wizualną a kontekstem hostingu jest powszechnie kojarzona z kampaniami wyłudzania danych uwierzytelniających. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a inne kontrole czarnych list były poza tym czyste, ustalenia te nie przeważają nad silniejszymi wykryciami związanymi z phishingiem i wzorcem wizualnego podszywania się.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania do konta lub danych osobowych.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-08-11. Jest hostowana w Google Cloud pod adresem IP 34.117.33.233, a domena korzysta z serwerów nazw zarządzanych przez Google. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również często używają ważnych certyfikatów. Strona wydaje się lekka, z zasobami zewnętrznymi ładowanymi od popularnych dostawców sieci dostarczania treści i czcionek, a w skanie malware nie zgłoszono żadnych oznaczonych plików ani iframe. Głównym problemem wydaje się tutaj zwodnicza treść strony i prawdopodobne podszywanie się pod markę, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?