aumentatucupovirt-co.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis aumentatucupovirt-co.vercel.app
Ta domena wydaje się przedstawiać jako witryna bankowa Bancolombia, wykorzystując tytuł strony „Bancolombia Personas”, hiszpańskojęzyczną nawigację oraz elementy identyfikacji wizualnej związane z detalicznymi usługami finansowymi. Widoczna treść odnosi się do produktów i usług dla osób fizycznych, w tym kart kredytowych, oszczędności, pożyczek i procedur cyfrowych, co sugeruje, że strona została zaprojektowana tak, aby przypominać bankowość internetową lub portal konta klienta.
Jednak rzeczywista nazwa hosta jest subdomeną vercel.app, a nie oficjalną domeną należącą do banku, a przeskanowane zasoby obejmują strony takie jak login.html, seleccionar-tarjeta.html oraz skrypty o nazwach, które mogą być związane z obsługą poświadczeń lub wiadomości. Na podstawie struktury domeny, metadanych strony i podlinkowanych zasobów ta witryna wydaje się naśladować interfejs instytucji finansowej, zamiast działać jako oficjalna własność bankowa.
Ocena bezpieczeństwa aumentatucupovirt-co.vercel.app
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało ją jako phishing. Ponadto strona wizualnie przypomina Bancolombia, będąc jednocześnie hostowaną w subdomenie podmiotu trzeciego, co może wskazywać na konfigurację typu sobowtór, mającą na celu zbieranie informacji o koncie lub płatnościach. Przeskanowane linki i zasoby wewnętrzne obejmują również strony związane z logowaniem oraz zasoby obrazów kart, co jest zgodne z przepływami działań służących wyłudzaniu poświadczeń lub phishingowi finansowemu.
Wyniki blacklist nie były jednoznacznie czyste w czasie tego skanowania, lecz mieszane. Główne bazy danych dotyczące złośliwych treści pokazane tutaj nie wykryły domeny, ale jedna baza zagrożeń ją wymieniła, a adres IP domeny był również wymieniony na jednej liście blokowania reputacji poczty. Ten oparty na DNS wpis jest sam w sobie słabszym sygnałem, ale w tym przypadku występuje obok wielosilnikowych wykryć phishingu oraz strony, która naśladuje markę prawdziwego banku.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.67 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że witryna jest legalna. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych skanowania.
Z technicznego punktu widzenia ryzyka połączenie subdomeny hostowanej przez podmiot trzeci, identyfikacji wizualnej o tematyce bankowej, ścieżek związanych z logowaniem oraz licznych wewnętrznie oznaczonych zasobów może budzić obawy. Sama domena ma kilka lat, ale ponieważ jest to hostowana subdomena, a nie samodzielna domena bankowa, sam wiek nie zmniejsza istotnie obaw dotyczących phishingu w tym przypadku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?