5jjen4v70c-d10b33caf0.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 5jjen4v70c-d10b33caf0.vercel.app
Ta domena wydaje się hostować stronę internetową przedstawioną jako „Meta Verified - Rewards for you”, która rzekomo oferuje pomoc związaną z rozliczeniami lub weryfikacją dla reklamodawców w Meta. Na podstawie zrzutu ekranu i tytułu strony witryna została zaprojektowana tak, aby przypominać oficjalny proces biznesowy lub wsparcia konta Meta, w tym elementy brandingu, odnośniki do zasad oraz przycisk przesyłania mający skłonić użytkownika do interakcji.
Sama domena jest losowo wyglądającą subdomeną w ramach vercel.app, a nie oficjalną własnością internetową należącą do Meta. Taki wzorzec może wskazywać na tymczasowe lub jednorazowe wdrożenie na platformie hostingu chmurowego, a nie na długo funkcjonującą markową usługę. Na podstawie widocznej treści strona wydaje się być ukierunkowana na użytkowników biznesowych lub reklamodawców poprzez sugerowanie przeglądu konta, kwalifikowalności do fakturowania lub kroków weryfikacyjnych związanych z odznaką.
Ocena bezpieczeństwa 5jjen4v70c-d10b33caf0.vercel.app
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto treść strony ściśle naśladuje branding Meta i przedstawia komunikat w stylu „verified” lub przeglądu konta na nieoficjalnej subdomenie vercel.app, co może być zgodne z wyłudzaniem danych uwierzytelniających lub działaniami z zakresu socjotechniki.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad silniejszymi sygnałami phishingu wynikającymi z detekcji przez wiele silników oraz widocznego projektu strony w stylu podszywania się. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i korzysta z serwerów nazw Vercel, co jest zgodne z wdrożeniem statycznej strony lub aplikacji hostowanej w chmurze. Domena ma kilka lat, ale konkretny hostname jest subdomeną vercel.app o zrandomizowanej strukturze, co może zmniejszać rozliczalność w porównaniu z oficjalną domeną markową.
DNSSEC wydaje się niepodpisany. W dostępnym skanie zasobów nie oznaczono żadnych złośliwych plików, a wskazane zasoby to głównie JavaScript, CSS, obrazy i biblioteki hostowane przez CDN. Mimo to połączenie detekcji phishingu, prezentacji przypominającej markę oraz nieoficjalnego kontekstu hostingu może stanowić istotniejszy problem niż podstawowa konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?