secure-server-landing-page--richmanagementt.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis secure-server-landing-page--richmanagementt.replit.app
Ta domena wydaje się być stroną hostowaną na Replit, platformie chmurowej do tworzenia i hostowania aplikacji, a nie samodzielną witryną korporacyjną. Tytuł strony i zrzut ekranu wskazują, że przedstawia się ona jako ekran w stylu logowania „Security verification - Microsoft account” i zachęca odwiedzających do wprowadzenia adresu e-mail, numeru telefonu lub identyfikatora Skype, aby przejść dalej do ustawień konta.
Na podstawie widocznej treści strona wydaje się zaprojektowana tak, aby imitować proces weryfikacji konta Microsoft lub logowania. Sama nazwa domeny nie wydaje się być oficjalną domeną należącą do Microsoft, a witryna jest hostowana w subdomenie replit.app. To połączenie sugeruje, że strona może wykorzystywać hosting zewnętrzny do prezentowania oznaczeń związanych z inną firmą, zamiast działać jako oficjalna usługa Microsoft.
Ocena bezpieczeństwa secure-server-landing-page--richmanagementt.replit.app
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 90 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto główne kontrole baz danych zagrożeń wykazały wpisy dotyczące aktywności z zakresu socjotechniki, a inna baza danych ukierunkowana na phishing również zawierała ten URL. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, strony phishingowe często opierają się na zwodniczych formularzach i oznaczeniach marki, a nie na pobieralnym malware.
Sama treść strony dodatkowo budzi obawy. Zrzut ekranu pokazuje interfejs w stylu logowania wykorzystujący oznaczenia Microsoft oraz tytuł „Security verification - Microsoft account”, jednak strona jest hostowana w subdomenie replit.app, a nie w oficjalnej usłudze internetowej Microsoft. Ta rozbieżność może wskazywać na próbę pozyskania danych uwierzytelniających poprzez imitowanie zaufanej usługi. Bardzo niski wynik zaufania, brak istotnego rankingu ruchu oraz silny konsensus wielu silników co do phishingu dodatkowo wspierają ostrożną ocenę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, a hosting działa w Google Cloud za infrastrukturą Google Frontend. Certyfikat wydaje się aktualny do 2026-12-01, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo ważne HTTPS nie potwierdza, że strona jest legalna. Domena korzysta z serwerów nazw hostowanych przez Google, a DNSSEC wydaje się niepodpisany.
Z perspektywy hostingu wydaje się, że jest to strona hostowana w chmurze na platformie replit.app, co może ułatwiać szybkie wdrażanie zarówno legalnym deweloperom, jak i podmiotom nadużywającym tej infrastruktury. Nie zgłoszono trafień na listach blokujących reputację poczty opartych na DNS, a ograniczony skan malware nie oznaczył osadzonych plików, jednak główny problem wydaje się tutaj dotyczyć zwodniczej treści strony i ryzyka wyłudzania danych uwierzytelniających, a nie malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?