ahoraconbdvobtenuncredito.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ahoraconbdvobtenuncredito.vercel.app
Ta domena wydaje się hostować stronę w języku hiszpańskim o tematyce bankowej i usług kredytowych. Tytuł strony i zrzut ekranu odnoszą się do „BDVenlínea personas” oraz prezentują opcje takie jak kredyt osobisty, kredyt biznesowy i zakup USD, co sugeruje, że próbuje przedstawiać się jako internetowy portal usług finansowych dla posiadaczy kont lub osób ubiegających się o pożyczkę.
Sama domena jest subdomeną w vercel.app, a nie dedykowaną korporacyjną domeną bankową, co może wskazywać, że jest to hostowana strona docelowa, a nie oficjalna witryna należąca do instytucji. Na podstawie widocznego brandingu, sformułowań i kategoryzacji usług finansowych strona wydaje się być ukierunkowana na użytkowników poszukujących bankowości internetowej lub działań związanych z kredytem, potencjalnie poprzez naśladowanie rozpoznawalnej usługi bankowej.
Ocena bezpieczeństwa ahoraconbdvobtenuncredito.vercel.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto strona odwołuje się do zewnętrznej domeny, która została oznaczona jako podejrzana przez skan pod kątem malware, a witryna prezentuje branding o tematyce bankowej w subdomenie hostowanej przez podmiot trzeci, co może być zgodne ze wzorcami wyłudzania danych uwierzytelniających lub podszywania się pod instytucję finansową.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż wielosilnikowe wykrycia phishingu, ale nadal zwiększa ostrożność. Połączenie silnych klasyfikacji phishingowych, treści o tematyce finansowej i hostingu poza marką istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, wygasającego we wrześniu 2026. Chociaż HTTPS pomaga szyfrować ruch podczas transmisji, samo w sobie nie potwierdza legalności. Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.3, z serwerami nazw w vercel-dns-3.com.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena ma kilka lat, ale aktywna treść jest serwowana z hostowanej subdomeny, a nie z wyraźnie oznaczonej domeny bankowej, co może stanowić istotny problem techniczny w kontekście wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?