amazonjob-opal.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis amazonjob-opal.vercel.app
Ta domena wydaje się hostować prostą stronę docelową reklamującą ofertę pracy zdalnej opisaną jako „Virtual Assistant Hiring – Amazon Seller Support”. Strona przedstawia proces rejestracji dla kandydatów, podkreśla tygodniowe wypłaty w wysokości od $1,000 do $5,000 oraz wykorzystuje branding Amazon w nagłówku, jednocześnie opisując pracę związaną ze sprzedawcami Amazon. Na podstawie widocznej treści witryna jest pozycjonowana raczej jako strona rekrutacyjna lub do pozyskiwania leadów niż jako pełny korporacyjny portal kariery.
Sama domena jest subdomeną w Vercel, a nie oficjalną domeną należącą do Amazon, i strona wydaje się być prowadzona przez niezidentyfikowaną stronę trzecią. Treść zawiera zastrzeżenie, że rola dotyczy działalności sprzedawcy Amazon, a niekoniecznie bezpośrednio Amazon, jednak branding i nazewnictwo mogą nadal tworzyć u odwiedzających skojarzenie z Amazon. Na podstawie dostępnych elementów strony i klasyfikacji ta witryna wydaje się należeć do obszaru pracy/rekrutacji, przy czym dane ze skanu wskazują na istotne obawy związane z phishingiem.
Ocena bezpieczeństwa amazonjob-opal.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto strona w widoczny sposób wykorzystuje branding Amazon, działając jednocześnie z nieamazonowej subdomeny Vercel, co może sprawiać, że witryna przypomina oficjalną stronę rekrutacyjną lub wsparcia Amazon. Reklamowane zarobki oraz uproszczona prezentacja rejestracji mogą również być zgodne ze zwodniczymi wzorcami pozyskiwania leadów lub podszywania się.
Jednocześnie niektóre sygnały nie były jawnie złośliwe: skan malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w tym momencie czyste. Jednak adres IP domeny znajdował się na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W zestawieniu z wielosilnikowymi wykryciami phishingu oraz widocznym wykorzystaniem znanej marki w niezwiązanej domenie ogólny profil ryzyka pozostaje niepokojący.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel z wykorzystaniem środowiska serwera WWW Vercel. DNS wskazuje na nameservery Vercel, a rozpoznany adres IP serwera znajduje się w Stanach Zjednoczonych. Domena ma kilka lat, chociaż skanowana nazwa hosta jest hostowaną subdomeną, a nie samodzielną domeną korporacyjną.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. W dostarczonym skanie nie zidentyfikowano złośliwych plików ani iframe, ale główny problem techniczny nie dotyczy bezpieczeństwa transportu; jest nim niedopasowanie między brandingiem widocznym na stronie a nieoficjalnym kontekstem hostingu/domeny, wraz ze znacznym konsensusem wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?