amazon-ecommerce-nine.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis amazon-ecommerce-nine.vercel.app
Ta domena wydaje się hostować stronę internetową stylizowaną tak, aby przypominała duży internetowy marketplace, prezentującą listy produktów, interfejs koszyka zakupowego oraz elementy identyfikacji wizualnej kojarzone z Amazon. Tytuł strony „Amazon Project” oraz widoczne ścieżki, takie jak /amazon.html i /checkout.html, sugerują, że może to być wersja demonstracyjna, klon lub imitacja sklepu, a nie oficjalna strona korporacyjna.
Strona jest udostępniana z subdomeny hostowanej na Vercel, a nie z oficjalnej domeny należącej do Amazon. Na podstawie zrzutu ekranu i struktury URL wydaje się prezentować uproszczony model zakupów online z obrazami produktów, cenami, ocenami i stronami związanymi z finalizacją zakupu. W dostarczonych danych nie ma wyraźnych wskazań, że ta subdomena jest obsługiwana przez Amazon, a schemat nazewnictwa może powodować dezorientację u odwiedzających oczekujących oficjalnego sprzedawcy.
Ocena bezpieczeństwa amazon-ecommerce-nine.vercel.app
Ta witryna wykazuje kilka istotnych wskaźników ryzyka w momencie tego skanowania. Co najważniejsze, została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określają ją jako phishing lub w inny sposób złośliwą. Dodatkowo nazwa domeny ściśle przypomina identyfikację Amazon, podczas gdy jest hostowana w subdomenie podmiotu trzeciego, co może wskazywać na stronę sobowtóra mającą na celu imitowanie znanego sprzedawcy. Zrzut ekranu pokazuje również logotypy Amazon i układ sklepu internetowego, które mogą w wiarygodny sposób wprowadzać użytkowników w błąd, skłaniając ich do przekonania, że wchodzą w interakcję z oficjalną marką.
Pozostałe sygnały są mieszane. Skan pod kątem malware nie wykazał oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w momencie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Brak rankingu ruchu oraz użycie hostowanej subdomeny aplikacji zamiast głównej domeny marki zwiększają ogólną ostrożność.
Łącznie rzecz biorąc, wykrycia phishingu przez wiele silników oraz pozorna imitacja dużej marki e-commerce są silniejszymi wskaźnikami niż czysty wynik skanu plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Walnut, United States. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co wskazuje na wdrożenie za pośrednictwem tej platformy hostingowej.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie plików nie zidentyfikowano złośliwych plików i nie zgłoszono oznaczonych zewnętrznych linków ani iframe. Mimo to techniczna wiarygodność hostingu i certyfikatu nie powinna być traktowana jako dowód wiarygodności, ponieważ strony phishingowe również mogą być wdrażane na renomowanych platformach chmurowych z ważnym HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?