cancelcardiffbahora.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cancelcardiffbahora.vercel.app
Ta domena wydaje się hostować hiszpańskojęzyczną stronę przedstawiającą się jako cyfrowa usługa zarządzania ubezpieczeniami lub anulowania ubezpieczenia, powiązana z Cardiff i Bancolombia. Tytuł strony i widoczna treść odnoszą się do „Seguros Cardiff | Bancolombia”, a zrzut ekranu pokazuje oznaczenia związane z Bancolombia i BNP Paribas Cardif, wraz z wezwaniami do zarządzania produktem ubezpieczeniowym online lub jego anulowania.
Strona jest hostowana w subdomenie vercel.app, a nie w pozornie oficjalnej domenie korporacyjnej banku lub ubezpieczyciela. Na podstawie ciągu domeny, metadanych strony i oznaczeń widocznych na zrzucie ekranu wydaje się, że jest skierowana do użytkowników chcących zarządzać usługami finansowymi lub związanymi z ubezpieczeniami. Taka kombinacja może być zgodna z promocyjnym mikrowitryną, ale może też przypominać rodzaj konfiguracji czasami wykorzystywanej w kampaniach podszywania się lub wyłudzania danych uwierzytelniających.
Ocena bezpieczeństwa cancelcardiffbahora.vercel.app
Ta domena została oznaczona przez 18 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wykrycia ogólnie klasyfikowały ją jako phishing lub złośliwą. Ponadto strona wizualnie prezentuje oznaczenia bankowe i ubezpieczeniowe, działając jednocześnie z subdomeny hostingu zewnętrznego, co może być niespójne z tym, jak duże instytucje finansowe zazwyczaj publikują strony usługowe skierowane do klientów. Ta rozbieżność może zwiększać ryzyko, że odwiedzający pomylą ją z oficjalnym portalem usługowym.
Skan plików pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania. Jednak czysty wynik skanowania plików nie przeważa nad silnym konsensusem wielu silników wskazującym na phishing, zwłaszcza w przypadku stron, które mogą opierać się na socjotechnice, a nie na pobieralnym malware. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel, z nameserverami wskazującymi na Vercel DNS. Ważność certyfikatu wskazuje, że dostępny jest szyfrowany transport, ale samo HTTPS nie weryfikuje, czy operator jest prawowitą organizacją reprezentowaną przez oznaczenia na stronie.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. Domena jest stosunkowo stara jak na wpis hostowanej subdomeny, ale ponieważ jest to subdomena vercel.app, a nie wyraźnie oficjalna domena należąca do banku, kontekst hostingu i niedopasowanie oznaczeń są bardziej istotnymi powodami do obaw niż sam wiek.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?