php-web-server--antijudas2323.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis php-web-server--antijudas2323.replit.app
Ta domena wydaje się być stroną hostowaną na Replit, platformie chmurowej do tworzenia i hostowania aplikacji, a nie samodzielną witryną korporacyjną. Struktura subdomeny i tytuł strony sugerują, że może to być niestandardowe wdrożenie projektu, a widoczna treść przedstawia hiszpańskojęzyczny komunikat stylizowany tak, aby przypominał powiadomienie o aktualizacji warunków Microsoft z przyciskiem „Siguiente”.
Na podstawie zrzutu ekranu i metadanych strona nie wydaje się działać jak typowa witryna informacyjna lub biznesowa. Zamiast tego wygląda na zaprojektowaną jako markowa strona docelowa, która wizualnie i tekstowo odwołuje się do Microsoft, podczas gdy jest serwowana z niepowiązanej subdomeny replit.app. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani wskaźników prawowitej własności.
Ocena bezpieczeństwa php-web-server--antijudas2323.replit.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym klasyfikacje w dużej mierze określały ją jako phishing. Ponadto strona wizualnie prezentuje branding Microsoft w subdomenie hostingu zewnętrznego, która nie wydaje się należeć do Microsoft, co może wskazywać na próbę naśladowania znanej marki i skłonienia użytkownika do interakcji pod mylącym pretekstem.
Inne elementy skanu były mniej rozstrzygające: skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń i kontrole blacklist zostały zgłoszone jako czyste w czasie tego skanu. Jednak czyste wyniki skanowania plików nie przeważają nad szerokim konsensusem dotyczącym phishingu w połączeniu z projektem strony, który wydaje się naśladować zaufaną markę na niepowiązanej infrastrukturze.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Google Cloud za Google Frontend i korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services; wygaśnięcie certyfikatu zgłoszono na październik 2026. Adres IP serwera rozwiązuje się do 34.117.33.233 w Kansas City, United States. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona ładuje niewielki zestaw lokalnych zasobów wraz z zasobami zewnętrznymi z popularnych domen dostarczania treści i infrastruktury Replit. Skan malware nie zgłosił złośliwych plików ani oznaczonych linków wychodzących, ale użycie hostowanej subdomeny aplikacji do prezentowania brandingu powiązanego z inną firmą stanowi istotny problem bezpieczeństwa niezależnie od ważności TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?