verificar--seguridad884.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis verificar--seguridad884.replit.app
Ta domena wydaje się hostować hiszpańskojęzyczną stronę o tematyce logowania na platformie aplikacyjnej Replit. Tytuł strony to "Iniciar", a zrzut ekranu pokazuje komunikat opatrzony marką Microsoft, twierdzący, że warunki są aktualizowane, po którym widoczny jest przycisk "Siguiente". Na podstawie widocznej treści strona wydaje się zaprojektowana tak, aby skłaniać użytkowników do kontynuowania procesu związanego z kontem, zamiast dostarczać niezależne treści informacyjne lub biznesowe.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnej domenie należącej do Microsoft. Zamiast tego wykorzystuje niestandardową subdomenę w ramach replit.app, które jest platformą hostingową ogólnego przeznaczenia. Strona odwołuje się również do zasobów związanych z marką Microsoft, co sugeruje, że może próbować upodobnić się do komunikatu dotyczącego konta lub usługi Microsoft, zamiast działać jako samodzielna legalna witryna internetowa.
Ocena bezpieczeństwa verificar--seguridad884.replit.app
Ta witryna została oznaczona przez 20 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wykrycia ogólnie klasyfikowały ją jako phishing lub złośliwą. Ponadto jeden dostawca blacklist umieścił domenę na liście z ogólną etykietą złośliwego obiektu, chociaż główne bazy danych dotyczące złośliwych treści pokazane tutaj nie zgłosiły trafienia. Zrzut ekranu budzi dodatkowe obawy, ponieważ przedstawia markę Microsoft w domenie nienależącej do Microsoft i wydaje się naśladować monit dotyczący konta lub aktualizacji zasad.
Połączenie hostowanej subdomeny, braku istotnej tożsamości witryny, braku rankingu ruchu oraz interfejsu w stylu logowania, który przypomina markę dużej firmy technologicznej, może wskazywać na wyłudzanie danych uwierzytelniających lub nadużycie polegające na podszywaniu się. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zbadanym zestawie, strony phishingowe często opierają się na zwodniczym projekcie strony, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji i jest obsługiwana przez Google Frontend w infrastrukturze Google Cloud pod adresem IP 34.117.33.233. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena ma kilka lat, choć w tym przypadku jest to hostowana subdomena w ramach replit.app, a nie samodzielna domena marki.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz widoczna rozbieżność między wyświetlaną marką Microsoft a rzeczywistą domeną hostingową. Strona ładuje również zewnętrzne zasoby z popularnych domen związanych z CDN i brandingiem, co może pomagać jej upodobnić się do legalnego procesu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?