bima-ativasi-mobile.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bima-ativasi-mobile.vercel.app
Domena bima-ativasi-mobile.vercel.app wydaje się hostować stronę logowania oznaczoną marką „Bima” i przedstawioną w języku indonezyjskim, z polami wymagającymi podania numeru telefonu komórkowego i hasła. Tytuł strony to „Bank Bima”, a sformułowania sugerują proces aktywacji konta mobilnego lub logowania do bankowości, a nie ogólną stronę informacyjną.
Na podstawie struktury domeny ta strona jest hostowana jako subdomena w Vercel, a nie we własnej domenie należącej do banku. Dostępna treść nie wskazuje jednoznacznie oficjalnego operatora, danych firmy ani pomocniczych sekcji serwisu, takich jak informacje o produktach, obsługa klienta czy strony prawne. W tym kontekście wygląda na wąsko ukierunkowaną stronę logowania do usług finansowych, która może próbować pozyskiwać dane uwierzytelniające użytkowników.
Ocena bezpieczeństwa bima-ativasi-mobile.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została ona oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing umieścił ten URL na liście, co jest silniejszym sygnałem ostrzegawczym niż ogólne dopasowanie heurystyczne. Zrzut ekranu pokazuje również formularz wprowadzania danych uwierzytelniających dla strony o tematyce bankowej hostowanej na platformie aplikacyjnej podmiotu trzeciego, co może być niespójne z tym, jak uznane instytucje finansowe zazwyczaj prezentują portale logowania dla klientów.
Występują też mieszane sygnały wtórne. Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, a jedno główne źródło ochrony przeglądania wskazywało stronę jako czystą w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest niewielkim sygnałem ostrzegawczym i samo w sobie nie stanowi dowodu szkodliwej treści internetowej.
Łącznie klasyfikacje phishingowe, wykrycia przez wiele silników oraz prezentacja logowania bankowego w hostowanej subdomenie istotnie przeważają nad czystym wynikiem skanu plików. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Stanach Zjednoczonych. Serwery nazw są zarządzane przez Vercel, co wskazuje na wdrożenie za pośrednictwem tej platformy hostingowej, a nie samodzielnego środowiska serwerowego kontrolowanego przez bank.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą ochronę integralności DNS niż konfiguracja podpisana. W przedstawionych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, jednak minimalna strona logowania o pojedynczym przeznaczeniu oraz konfiguracja hostingu u podmiotu trzeciego mogą nadal być zgodne ze stronami służącymi do wyłudzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?