potwierdzenie-bezpieczenstwa.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van potwierdzenie-bezpieczenstwa.vercel.app
Het domein potwierdzenie-bezpieczenstwa.vercel.app lijkt een Poolstalige pagina te hosten met als thema bevestiging van accountbeveiliging. De zichtbare inhoud en metadata bootsen een webmail-inlogervaring na die verband houdt met WP Poczta, inclusief merkelementen, een inlogformulier en verzoeken om e-mail-, telefoon- en wachtwoordgegevens. Het domein zelf is een subdomein op Vercel en geen officiële webmaildomein dat eigendom is van WP.
Op basis van de screenshot en de paginatitel lijkt de pagina ontworpen om op een legitiem inlogportaal van een e-maildienst te lijken, in plaats van te functioneren als een informatieve website of onafhankelijke online dienst. De beheerder wordt op de pagina niet duidelijk geïdentificeerd, en het gebruik van een subdomein op een hostingplatform van een derde partij kan toeschrijving minder transparant maken.
Veiligheidsbeoordeling voor potwierdzenie-bezpieczenstwa.vercel.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij de meeste detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina visueel de inlogervaring van WP Poczta na te bootsen terwijl deze wordt gehost op een vercel.app-subdomein, wat kan wijzen op een poging om gebruikersgegevens te verzamelen door op een bekende e-mailprovider te lijken in plaats van gebruikers naar het officiële domein van de provider te leiden.
Blacklist- en reputatiegegevens waren gemengd, maar nog steeds zorgwekkend. Grote controles op kwaadaardige inhoud detecteerden niet in elke bron een bedreiging, maar één blacklistprovider vermeldde het domein en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. De malwarescan meldde een generieke heuristiek voor een verdacht object in plaats van een bevestigde malwarefamilie, wat op zichzelf een zwakker signaal zou zijn, maar hier gaat het gepaard met substantiële phishingdetecties door meerdere engines en een screenshot die overeenkomt met het oogsten van inloggegevens.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, gehost op Vercel-infrastructuur op IP-adres 216.198.79.131 in de Verenigde Staten. Het domein gebruikt Vercel-nameservers en DNSSEC lijkt niet ondertekend te zijn. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de pagina betrouwbaar is of officieel verbonden is aan het merk dat zij toont.
Vanuit technisch-risicoperspectief is de belangrijkste zorg niet de TLS-configuratie, maar de schijnbare mismatch tussen de getoonde WP Poczta-branding en het daadwerkelijke hostingdomein onder vercel.app. De scan merkte ook generieke bevindingen van verdachte objecten op in aan de pagina gekoppelde bronnen en een vermelding op een blocklist voor mailreputatie voor het IP, wat aanleiding kan geven tot extra voorzichtigheid, hoewel dat op IP gebaseerde signaal zwakker is dan de phishingdetecties en indicatoren in de pagina-inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?