brantal.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis brantal.vercel.app
brantal.vercel.app wydaje się być subdomeną hostowaną na Vercel, platformie wdrożeń chmurowych powszechnie używanej do aplikacji internetowych i tymczasowego hostowania projektów. W czasie tego skanowania widoczna strona wyświetlała minimalny komunikat „Deployment Unavailable” zamiast aktywnej witryny, co sugeruje, że hostowana treść mogła zostać usunięta, wyłączona lub w inny sposób nie jest już publicznie dostępna.
Na podstawie dostępnych danych kategoryzacyjnych subdomena była powiązana z klasyfikacjami związanymi z phishingiem. Jednak obecny zrzut ekranu nie pokazuje działającej strony logowania, sklepu ani portalu z treścią. Ponieważ jest to hostowana subdomena na współdzielonej platformie, operator nie jest jednoznacznie identyfikowany na podstawie samej strony, a obecny stan wydaje się być nieaktywnym lub niedostępnym wdrożeniem, a nie funkcjonującą usługą publicznie dostępną.
Ocena bezpieczeństwa brantal.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka dla tej subdomeny. W czasie tego skanowania została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało URL jako związany z phishingiem lub w inny sposób złośliwy. Dodatkowo jedno źródło klasyfikacji stron internetowych skategoryzowało ją jako phishing. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików w ograniczonej treści, która była dostępna, wynik ten ma tu mniejszą wartość przekonującą, ponieważ strona obecnie wydaje się niedostępna i może już nie udostępniać treści, która wywołała wcześniejsze detekcje.
Dane z blacklist były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłosiły trafienia w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym sygnałem ryzyka dla treści strony internetowej niż bezpośrednie detekcje phishingu, ale nadal dodaje niewielki element ostrożności. Brak widocznej aktywnej treści na zrzucie ekranu również nie podważa szerszego konsensusu wielu silników co do phishingu.
Biorąc pod uwagę liczbę detekcji phishingu, przypisanie kategorii phishing, brak widocznej legalnej witryny oraz bardzo niski wynik zaufania podany w kontekście skanowania, ta subdomena może stwarzać potencjalne ryzyko, jeśli ponownie stanie się aktywna lub jeśli była niedawno używana w kampanii phishingowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Przedstawiała ważny certyfikat SSL/TLS wydany przez Google Trust Services, co wskazuje, że szyfrowany transport był dostępny w czasie testów. Samej ważności certyfikatu nie należy traktować jako dowodu legalności, ponieważ hostowane strony phishingowe również mogą używać ważnego HTTPS.
Dane WHOIS wskazują, że domena nadrzędna istnieje od kilku lat, z rejestracją przez Tucows Domains Inc i serwerami nazw wskazującymi na Vercel DNS. DNSSEC wydaje się niepodpisany. Tytuł strony i zrzut ekranu wskazują, że wdrożenie jest obecnie niedostępne, co może oznaczać, że treść została usunięta lub projekt został wyłączony po wcześniejszych zgłoszeniach nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?