alegriadefimdeano.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis alegriadefimdeano.vercel.app
Ta witryna wydaje się przedstawiać portugalskojęzyczną stronę promocyjną lub w stylu loterii, opatrzoną marką „Viva Sorte”. Zrzut ekranu pokazuje marketing oparty na nagrodach, tanie opcje zakupu w realach brazylijskich oraz wezwanie do „comprar títulos”, co sugeruje, że strona ma na celu sprzedaż wpisów, tytułów lub szans związanych z loterią promocyjną, ofertą w stylu loterii lub podobną promocją.
Sama domena jest hostowana w subdomenie Vercel, a nie w dedykowanej domenie marki, co może wskazywać na tymczasową stronę kampanii, prostą stronę docelową lub nieoficjalne wdrożenie. Na podstawie widocznego brandingu i struktury strony wydaje się, że jest ona skierowana do użytkowników z Brazylii z ofertą opartą na nagrodach obejmujących samochody, domy, gotówkę i inne nagrody.
Ocena bezpieczeństwa alegriadefimdeano.vercel.app
Ta domena została oznaczona przez 10 z 91 silników bezpieczeństwa w momencie skanowania, przy czym wiele źródeł sklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a skan pod kątem malware zgłosił podejrzane ustalenia, w tym oznaczony zewnętrzny skrypt oraz wiele zasobów strony oznaczonych ogólnymi wykryciami podejrzanej aktywności. Treść strony przedstawia również schemat nagrody i zakupu, który może być powiązany z wzorcami socjotechnicznymi podwyższonego ryzyka w połączeniu z klasyfikacjami phishingowymi.
Chociaż jedna główna baza danych ochrony przeglądania była czysta w momencie tego skanowania, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Witryna nie jest również notowana w głównych danych o ruchu i korzysta z hostowanej subdomeny zamiast podstawowej domeny marki, co może ograniczać przejrzystość dla odwiedzających próbujących zweryfikować jej legalność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem na tej platformie.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Dane skanowania nie wskazują na oczywistą awarię TLS, ale połączenie wykryć phishingu, podejrzanych ustaleń dotyczących zasobów oraz hostowania w ogólnej subdomenie może mieć znaczenie z perspektywy przeglądu bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?