airbnb2-delta.vercel.app
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis airbnb2-delta.vercel.app
Wygląda na to, że ta domena hostuje witrynę o tematyce zakwaterowania turystycznego, stylizowaną tak, aby przypominała platformę z ofertami noclegów. Tytuł strony to „airbnb”, a zrzut ekranu pokazuje stronę główną z polami wyszukiwania w stylu rezerwacyjnym, nawigacją po ofertach oraz zachętą do logowania/rejestracji, co sugeruje, że przedstawia się ona jako usługa wynajmu wakacyjnego lub rezerwacji pobytów.
Na podstawie struktury hosta jest to subdomena hostowana na Vercel, a nie oczywista oficjalna domena korporacyjna dużej platformy turystycznej. Treść i branding widoczne na zrzucie ekranu wskazują, że witryna może próbować naśladować znaną markę z branży zakwaterowania, zamiast działać jako niezależnie oznakowana usługa turystyczna. Kategorie skanowania klasyfikują ją szeroko jako informatykę, co może bardziej odzwierciedlać kontekst hostingu/platformy niż pozorny cel strony widoczny dla użytkownika.
Ocena bezpieczeństwa airbnb2-delta.vercel.app
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 6 z 89 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością social-engineering/phishing. Ponadto strona wizualnie przypomina znaną platformę zakwaterowania, jednocześnie używając innej domeny, co może wskazywać na witrynę podszywającą się, mającą na celu przechwytywanie danych logowania lub innych informacji użytkowników.
Jednocześnie skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a sprawdzone źródła blacklist poza wpisem dotyczącym phishingu były w dużej mierze czyste. Nie przeważa to jednak nad wykryciami związanymi z phishingiem, ponieważ strony służące do wyłudzania danych uwierzytelniających często zawierają niewiele albo wcale konwencjonalnego malware. Brak rankingu ruchu oraz użycie hostowanej subdomeny zamiast wyraźnie oficjalnej domeny marki zwiększają ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że witryna jest legalna. DNSSEC wydaje się niepodpisany.
Z perspektywy skanowania WWW próbkowane zasoby były plikami JavaScript i CSS typowymi dla nowoczesnej aplikacji jednostronicowej, a w dostarczonym skanie nie zgłoszono żadnych oznaczonych plików ani iframe. Głównym problemem technicznym nie jest więc dostarczanie malware, lecz pozorne użycie prezentacji przypominającej markę w subdomenie hostowanej przez podmiot trzeci, w połączeniu z wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?