campaingofficial.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis campaingofficial.vercel.app
Ta domena wydaje się hostować stronę docelową o charakterze promocyjnym zatytułowaną „TikTok Bonus”, która twierdzi, że użytkownik ukończył zadania i zgromadził saldo gotówkowe. Na podstawie zrzutu ekranu i zasobów strony witryna przedstawia się jako strona nagród lub wypłat powiązana z aktywnością w mediach społecznościowych, z odniesieniami do marek płatniczych i punktu końcowego checkout. Sformułowania i układ sugerują, że może być zaprojektowana tak, aby zachęcać użytkowników do przejścia dalej do procesu wypłaty lub realizacji nagrody.
Witryna jest udostępniana z subdomeny w Vercel, a nie z oczywiście oficjalnej domeny należącej do TikTok. Ciąg domeny „campaingofficial” wydaje się naśladować oficjalne oznaczenia kampanii, co może sprawiać na odwiedzających wrażenie autoryzowanej promocji. Na podstawie dostępnej treści strony operator nie jest na niej jednoznacznie zidentyfikowany, a konfiguracja hostingu sugeruje, że może to być projekt wdrożony przez użytkownika, a nie główna witryna korporacyjna.
Ocena bezpieczeństwa campaingofficial.vercel.app
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością social-engineering. Zrzut ekranu pokazuje również interfejs odbioru nagrody wykorzystujący nazwę TikTok, działający jednocześnie z subdomeny podmiotu trzeciego, co może wskazywać na próbę naśladowania rozpoznawalnej marki lub promocji.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, ale nie przeważa to nad szerszymi sygnałami związanymi z phishingiem. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym wskaźnikiem, ale nadal zwiększa ostrożność. Rozpatrywane łącznie z bardzo niskim wynikiem zaufania, brakiem rankingu oraz opartą na zachętach konstrukcją strony, ustalenia te sugerują istotne ryzyko zwodniczego działania w czasie tego skanowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostępnym skanie plików nie oznaczono żadnych złośliwych plików, a w tym zestawie skanowania nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Jednak techniczną czystość zasobów strony należy rozważać w zestawieniu z silniejszymi klasyfikacjami phishingowymi i wpisami dotyczącymi social-engineering zaobserwowanymi w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?