164tyesy.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 164tyesy.vercel.app
Domena 164tyesy.vercel.app wydaje się hostować stronę internetową stylizowaną na portal logowania do WP Poczta, polskiej usługi webmail. Tytuł strony i widoczne elementy interfejsu sugerują, że prezentuje formularz logowania do poczty e-mail wraz z oznaczeniami marki, linkami do pomocy i tekstem promocyjnym związanym z ofertą pocztową WP.
Jednak sama domena jest losowo wyglądającą subdomeną w vercel.app, a nie pozornie oficjalną domeną należącą do WP. Na podstawie dostępnej treści strony taki układ wydaje się naśladować markowe środowisko logowania do poczty e-mail, zamiast działać jako niezależna usługa z własną wyraźną tożsamością lub informacjami o operatorze.
Strona jest hostowana w infrastrukturze Vercel, która jest powszechnie używana do legalnych wdrożeń internetowych, ale może być również wykorzystywana do publikowania tymczasowych lub zwodniczych stron. Na podstawie wzorca domeny, oznaczeń marki na stronie i dostarczonych klasyfikacji bezpieczeństwa, ta strona może być przeznaczona do zbierania danych uwierzytelniających od użytkowników oczekujących dotarcia do legalnej usługi WP Poczta.
Ocena bezpieczeństwa 164tyesy.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również oznaczoną marką stronę logowania WP Poczta hostowaną w niepowiązanej subdomenie vercel.app, co może wskazywać na próbę naśladowania strony logowania legalnego dostawcy poczty e-mail.
Podsumowanie skanowania pod kątem malware nie zgłosiło oznaczonych plików, co sugeruje, że w tym konkretnym sprawdzeniu nie wykryto oczywistych złośliwych ładunków plikowych. Jednak strony phishingowe często opierają się na zwodniczych formularzach i oznaczeniach marki, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu szerszych wskaźników phishingu w tym przypadku. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Opublikowany wynik zaufania dostarczony wraz z tym skanowaniem wynosi 5/100 i oznacza tę stronę jako phishing, co jest zgodne z szerszym wzorcem wykryć i pozornym podszywaniem się strony pod znaną markę webmail. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, wygasającego we wrześniu 2026. Jest hostowana w infrastrukturze Vercel pod adresem IP 64.29.17.131 w Stanach Zjednoczonych, ze skonfigurowanymi serwerami nazw Vercel. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy infrastruktury użycie HTTPS i renomowanej platformy hostingowej samo w sobie nie potwierdza legalności. W tym przypadku bardziej istotną obawą jest to, że losowo wyglądająca subdomena na współdzielonej platformie hostingowej wydaje się prezentować oznaczoną marką stronę logowania dla innej usługi, co może być zgodne z działaniem polegającym na wyłudzaniu danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?