cancelacionoutlook-two.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cancelacionoutlook-two.vercel.app
Domena cancelacionoutlook-two.vercel.app wydaje się być stroną hostowaną na platformie Vercel, a nie samodzielną korporacyjną witryną internetową. Na podstawie brzmienia domeny, tytułu strony i zrzutu ekranu przedstawia się jako strona logowania lub potwierdzenia konta związana z Outlook lub kontem Microsoft, z hiszpańskojęzycznymi komunikatami proszącymi użytkowników o zalogowanie się i wprowadzenie danych konta.
Widoczna treść wykorzystuje elementy identyfikacji wizualnej Microsoft oraz interfejs w stylu logowania, ale jest udostępniana z subdomeny zewnętrznej firmy w vercel.app, a nie z oficjalnej domeny należącej do Microsoft. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, informacji o firmie ani kontekstu legalnej usługi, co może budzić obawy w przypadku strony żądającej danych uwierzytelniających.
Ocena bezpieczeństwa cancelacionoutlook-two.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy. Zrzut ekranu pokazuje również formularz logowania oznaczony marką Microsoft w domenie nienależącej do Microsoft, co ściśle odpowiada wzorcom wyłudzania danych uwierzytelniających powszechnie kojarzonym ze stronami phishingowymi.
Skan pod kątem malware dodatkowo oznaczył kilka plików lokalnych jako podejrzane i zidentyfikował zasoby ładowane zewnętrznie z hosta treści oznaczonego jako podejrzany. Chociaż główne listy blokujące złośliwe treści wymienione w skanie były poza tym czyste w czasie przeglądu, adres IP domeny figurował na jednej liście blokującej reputację poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W połączeniu z niezgodnością oznaczeń marki, brakiem wyraźnej tożsamości operatora oraz szerokim konsensusem wielu silników co do phishingu, ustalenia te istotnie zwiększają poziom obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026. Jest hostowana w infrastrukturze Vercel i rozwiązywana przez serwery nazw Vercel, a zgłoszony adres IP serwera znajduje się w Atlanta, United States. DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego obecność HTTPS sama w sobie nie potwierdza legalności strony. Skan odnotował również podejrzane zasoby HTML/CSS i oznaczył zewnętrzne zasoby ładowane z cdn.glitch.global, co może wskazywać na zależności od treści stron trzecich związane ze zgłoszonym zachowaniem phishingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?