app-filmes-theta.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app-filmes-theta.vercel.app
Domena app-filmes-theta.vercel.app wydaje się hostować portugalskojęzyczną stronę docelową o tematyce streamingu, stylizowaną tak, aby przypominała Netflix Brasil. Tytuł strony odnosi się do oglądania seriali i filmów online, a zrzut ekranu pokazuje branding Netflix, grafikę rozrywkową oraz pole do wpisania adresu e-mail połączone z wyeksponowanym przyciskiem subskrypcji. Na podstawie widocznej treści strona wydaje się być zaprojektowana tak, aby przyciągać użytkowników zainteresowanych usługami streamingu mediów.
Ta strona jest hostowana w subdomenie Vercel, a nie w oficjalnej domenie należącej do marki, co sugeruje, że może to być wdrożona przez użytkownika aplikacja internetowa lub sklonowana strona docelowa, a nie główna witryna korporacyjna. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, a nazwa domeny nie wskazuje na oficjalny związek z Netflix. Na podstawie pokazanego brandingu i układu strona może przedstawiać się jako rozpoznawalna usługa rozrywkowa, aby zbierać dane wprowadzane przez odwiedzających lub przekierowywać użytkowników.
Ocena bezpieczeństwa app-filmes-theta.vercel.app
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto strona wizualnie imituje branding Netflix, działając jednocześnie z niepowiązanej subdomeny vercel.app, co może wskazywać na stronę sobowtóra mającą na celu przechwytywanie adresów e-mail lub innych informacji użytkowników. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, ten wynik nie przeważa nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonym skanie nie zgłaszały wpisów w czasie tego sprawdzenia, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie stanowi dowodu szkodliwej treści internetowej. Mimo to połączenie wielosilnikowych wykryć phishingu, imitacji marki, braku wyraźnej tożsamości operatora oraz użycia hostowanej subdomeny istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, hostowanego w infrastrukturze Vercel pod adresem IP 64.29.17.3 w Stanach Zjednoczonych. Okres ważności certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale samo HTTPS nie weryfikuje legalności. Domena używa nameserverów Vercel i wydaje się być wdrożona jako hostowana subdomena, a nie jako samodzielna domena kontrolowana przez markę.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie na poziomie plików nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych i nie występowały żadne iframes. Głównym problemem technicznym nie jest konfiguracja TLS, lecz pozorne podszywanie się pod dużą markę streamingową w hostingu strony trzeciej w połączeniu z szerokimi wykryciami phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?