amazon-project-with-java-script.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis amazon-project-with-java-script.vercel.app
Ta domena wydaje się hostować stronę internetową zatytułowaną „Amazon Project” na Vercel, platformie hostingu chmurowego powszechnie używanej dla stron statycznych i demonstracji aplikacji webowych. Na podstawie nazwy domeny, tytułu strony i zrzutu ekranu witryna wydaje się być interfejsem zakupowym w stylistyce Amazon zbudowanym przy użyciu JavaScript, prawdopodobnie przeznaczonym jako klon, projekt zaliczeniowy, przykład do portfolio lub imitacja doświadczenia witryny sklepowej.
Widoczna treść pokazuje siatkę produktów, elementy koszyka zakupowego, branding w stylu Amazon oraz zasoby graficzne odwołujące się do logo Amazon. Jednak domena nie jest oficjalną domeną należącą do Amazon i zamiast tego wykorzystuje strukturę subdomeny strony trzeciej w ramach vercel.app. To połączenie sugeruje, że witryna może przedstawiać się jako projekt związany z Amazon, a nie autoryzowana witryna handlowa.
Ocena bezpieczeństwa amazon-project-with-java-script.vercel.app
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy czym odnotowano 22 wykrycia na 91, a większość z tych klasyfikacji wskazywała na phishing lub złośliwe zachowanie. Ponadto domena wprost silnie przypomina branding Amazon i wykorzystuje logo Amazon oraz stylistykę sklepu internetowego, działając jednocześnie z niepowiązanej subdomeny vercel.app, co może wskazywać na stronę sobowtóra mającą imitować znanego sprzedawcę detalicznego. Chociaż skan plików pod kątem malware nie wykazał oznaczonych plików podczas tej kontroli, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Główne pokazane tutaj bazy danych dotyczące złośliwych treści nie zgłosiły wpisu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie silnych wielosilnikowych wykryć phishingu, oznak imitacji marki, braku rankingu oraz użycia nieoficjalnej subdomeny hostingowej istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, którego wygaśnięcie wskazano na koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożoną aplikacją webową lub statycznym projektem frontendowym.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W dostarczonym skanie malware nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, ale struktura strony i nazwy zasobów wskazują na celowy branding w stylistyce Amazon na nieoficjalnej domenie. Z technicznej perspektywy ryzyka głównym problemem nie jest TLS ani konfiguracja hostingu, lecz widoczny wzorzec podszywania się w połączeniu z wykryciami phishingu zgłoszonymi przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?