businesszip--yasminscott873.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis businesszip--yasminscott873.replit.app
Ta domena wydaje się być stroną hostowaną na Replit, platformie chmurowej do tworzenia i hostowania aplikacji, a nie samodzielną witryną firmową o ugruntowanej publicznej tożsamości. Struktura subdomeny „businesszip--yasminscott873.replit.app” sugeruje, że może to być wdrożenie utworzone przez użytkownika lub tymczasowa instancja projektu powiązana z kontem Replit.
Na podstawie zrzutu ekranu strona prezentuje formularz wprowadzania danych logowania na tle treści stylizowanych wokół „example.com” i prosi odwiedzającego o podanie hasła do poczty e-mail, aby kontynuować. Takie zachowanie nie wydaje się zgodne z normalną witryną informacyjną ani komercyjną. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani oznaczeń legalnej marki usługi, co ogranicza pewność co do tego, kto odpowiada za tę stronę.
Ocena bezpieczeństwa businesszip--yasminscott873.replit.app
Dostępne wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje monit w stylu logowania z prośbą o hasło do poczty e-mail, przy jednoczesnym odwołaniu do ogólnego bezpiecznego portalu „example.com”, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających.
Niektóre kontrole pomocnicze były czyste w czasie przeglądu: skan plików pod kątem malware nie wykrył oznaczonych plików, a główne kontrole baz danych zagrożeń pokazane tutaj nie wymieniały tej domeny. Jednak te czyste wyniki nie przeważają nad szerszym konsensusem wielu silników wskazującym na phishing oraz podejrzaną zawartością strony. Domena nie ma również żadnego znaczącego rankingu ruchu w dostarczonych danych, co może dodatkowo obniżać zaufanie do strony proszącej o dane uwierzytelniające.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli prosi o hasła lub inne wrażliwe informacje o koncie.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, hostowanego w Google Cloud pod adresem IP 34.117.33.233. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale samo HTTPS nie weryfikuje legalności celu strony ani jej operatora. Oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych wynikach.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest hostowana w ramach platformy replit.app i używa serwerów nazw Google Domains. W ograniczonym skanowaniu plików i linków nie zidentyfikowano złośliwych plików ani oznaczonych zasobów zewnętrznych, ale zachowanie strony i sygnały reputacyjne pozostają głównym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?