13vwj9ylqd-8054d15b1a.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 13vwj9ylqd-8054d15b1a.vercel.app
Wygląda na to, że ta domena hostuje jednostronicową witrynę przedstawioną jako „Meta Verified - Rewards for you”, która twierdzi, że pomaga użytkownikom biznesowym składać wnioski o weryfikację lub miesięczne fakturowanie związane z reklamami Meta. Na podstawie tytułu strony, zrzutu ekranu i widocznego tekstu witryna została zaprojektowana tak, aby przypominać proces wsparcia konta lub weryfikacji biznesowej, a nie ogólną stronę informacyjną.
Sama domena jest wyglądającą losowo subdomeną w vercel.app, a nie oczywistą oficjalną własnością internetową należącą do Meta. Taka konfiguracja może wskazywać na tymczasowe lub jednorazowe wdrożenie na platformie hostingu chmurowego. Treść strony odwołuje się do marki Meta i działań związanych z kontem, co sugeruje, że może próbować przyciągnąć użytkowników, którzy wierzą, że wchodzą w interakcję z oficjalną stroną Meta dotyczącą weryfikacji lub rozliczeń.
Ocena bezpieczeństwa 13vwj9ylqd-8054d15b1a.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje branding i sformułowania związane z Meta, podczas gdy rzeczywista domena jest niepowiązaną subdomeną vercel.app. Ta rozbieżność może wskazywać na próbę naśladowania dobrze znanej platformy w celu pozyskania danych wprowadzanych przez użytkownika lub szczegółów konta.
Skanowanie pod kątem malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, ale oznaczyło również domenę i wiele powiązanych zasobów ogólną heurystyką malicious-object. Dane z blacklist były mieszane: główne pokazane tutaj kontrole dotyczące złośliwej treści były czyste, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie szerokich wielosilnikowych detekcji phishingu, projektu strony w stylu podszywania się oraz niskiego wyniku zaufania istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i jest hostowana w infrastrukturze Vercel z wykorzystaniem platformy vercel.app. Zgłoszony adres IP serwera to 216.198.79.67, a hosting przypisano do CYPRESS COMMUNICATIONS, LLC w Cleveland, United States. Domena używa serwerów nazw Vercel, a status DNSSEC to unsigned.
Z technicznego punktu widzenia użycie ważnego certyfikatu wskazuje jedynie na szyfrowany transport i nie powinno być traktowane jako dowód legalności. Wyglądająca losowo struktura subdomeny, model wdrożenia hostowanego w chmurze oraz odniesienia do skryptów takich jak app.disableDevtool.js mogą być zgodne ze stroną kampanii wdrożoną szybko. W tym skanowaniu nie zgłoszono aktywności iframe, ale skaner malware ogólnie oznaczył liczne zasoby wewnętrzne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?