2025-beta.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 2025-beta.vercel.app
Domena 2025-beta.vercel.app wydaje się hostować stronę internetową przedstawioną jako portal logowania do osobistej bankowości internetowej oznaczony marką „BHD | Personal”. Zrzut ekranu pokazuje hiszpańskojęzyczny formularz nazwy użytkownika i hasła, monit odzyskiwania hasła oraz link odnoszący się do biznesowej bankowości internetowej, co sugeruje, że strona próbuje przypominać punkt dostępu do bankowości online.
Na podstawie struktury subdomeny ta strona jest hostowana na platformie aplikacyjnej Vercel, a nie w dedykowanej domenie bankowej należącej do marki. Tytuł „BHD - IBP” oraz widoczne oznaczenia marki wskazują, że strona może być ukierunkowana na użytkowników instytucji finansowej lub próbować ją imitować, ale dostępne dane ze skanowania nie identyfikują operatora z pewnością.
Ocena bezpieczeństwa 2025-beta.vercel.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 11 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć w dużej mierze określały go jako phishing lub złośliwy. Ponadto wpis w głównej bazie danych zagrożeń oznaczył stronę pod kątem aktywności socjotechnicznej, a inne źródło blacklisty zwróciło ogólny wpis dotyczący złośliwego obiektu. Chociaż skanowanie malware na poziomie plików nie wykryło złośliwych ładunków w próbkowanych plikach, strony phishingowe często opierają się na zwodniczych formularzach, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu szerszych ustaleń reputacyjnych.
Sama treść strony również budzi obawy: wydaje się imitować sposób logowania do bankowości, działając jednocześnie z ogólnej subdomeny hostingowej, a nie z pozornie oficjalnej domeny bankowej. Ta rozbieżność może wskazywać na zamiar wyłudzania danych uwierzytelniających lub inne zwodnicze użycie. Adres IP domeny jest również wymieniony na jednej blockliście reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować jako drobną przestrogę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel, przy czym serwer WWW został zidentyfikowany jako Vercel. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, ale samo HTTPS nie potwierdza, że strona jest legalna lub godna zaufania.
DNSSEC wydaje się niepodpisany, a witryna jest serwowana z hostowanego przez Vercel adresu IP w Stanach Zjednoczonych z użyciem nameserverów zarządzanych przez Vercel. W ograniczonym skanowaniu plików nie oznaczono żadnych złośliwych plików, ale silniejszą obawą są tutaj pozorne zachowania strony w stylu phishingu oraz wykrycia reputacyjne przez wiele silników, a nie kod exploitów czy binaria malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?