amazon-clone-three-ashen.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis amazon-clone-three-ashen.vercel.app
Ta domena wydaje się hostować demo lub stronę-klon o tematyce Amazon wdrożoną na platformie Vercel. Tytuł strony to „Amazon”, a zrzut ekranu pokazuje interfejs w stylu witryny sklepowej z brandingiem Amazon, listami produktów i elementami nawigacji wzorowanymi na dobrze znanej stronie handlowej. Widoczne zastrzeżenie informuje, że nie jest to oficjalny sklep Amazon i że strona została zbudowana do celów edukacyjnych.
Na podstawie nazwy domeny i treści strony wydaje się, że ta witryna jest projektem web developerskim lub repliką, a nie oficjalną własnością korporacyjną. Mogła zostać utworzona w celu zademonstrowania projektowania front-endu, układu e-commerce lub technik tworzenia aplikacji. Mimo to wykorzystuje branding i prezentację, które bardzo przypominają dużego sprzedawcę detalicznego, co może powodować dezorientację odwiedzających, którzy trafiają na nią bez kontekstu.
Ocena bezpieczeństwa amazon-clone-three-ashen.vercel.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 21 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto jedna duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością social-engineering, co jest silniejszym sygnałem ostrzegawczym niż ogólne dopasowanie heurystyczne. Chociaż oddzielne skanowanie malware nie zgłosiło żadnych oznaczonych plików, nadal oznaczyło domenę i wiele zasobów statycznych ogólną heurystyką malicious-object, co stanowi dodatkowy kontekst, ale jest mniej rozstrzygające niż szerszy, wielosilnikowy konsensus dotyczący phishingu.
Nazwa domeny i prezentacja strony również bardzo przypominają Amazon, mimo że jest ona hostowana w subdomenie podmiotu trzeciego, a nie w oficjalnej domenie należącej do Amazon. Strona zawiera zastrzeżenie, że nie jest oficjalnym sklepem, ale ogólny branding i układ nadal mogą być mylące dla użytkowników, zwłaszcza jeśli zostaną udostępnione bez kontekstu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy i sam w sobie nie dowodzi szkodliwej zawartości witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana przez Vercel i wskazuje na adres IP 64.29.17.3 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-27. Stos webowy wydaje się nowoczesną aplikacją JavaScript, prawdopodobnie zbudowaną przy użyciu Next.js, na podstawie odwołań do zasobów /_next/static i podzielonych na chunki plików skryptów.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Na podstawie dostarczonych danych nie widać oczywistej awarii TLS, ale połączenie hostingu zewnętrznego, brandingu podobnego do Amazon i licznych detekcji phishingu budzi obawy z perspektywy bezpieczeństwa, mimo że sam certyfikat transportowy jest ważny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?