canpoly.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis canpoly.vercel.app
Domena canpoly.vercel.app wydaje się być stroną hostowaną na platformie aplikacyjnej Vercel, a nie samodzielną witryną korporacyjną. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona udostępniania dokumentów w stylu Microsoft OneDrive, twierdząc, że użytkownik udostępnił plik zatytułowany „Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF” i zachęcając odwiedzającego do zalogowania się przy użyciu konta Microsoft.
Widoczna treść imituje proces dostępu do dokumentu w chmurze, w tym elementy nawiązujące do marki Microsoft, kartę dokumentu, kod weryfikacyjny oraz przycisk logowania. Na stronie nie ma wyraźnej informacji, że jest ona oficjalnie obsługiwana przez Microsoft, a użycie subdomeny podmiotu trzeciego w vercel.app sugeruje, że może to być strona hostowana niestandardowo, utworzona przez niepowiązany podmiot.
Na podstawie dostępnej treści i danych klasyfikacyjnych ta strona wydaje się działać jako przynęta logowania służąca do wyłudzania danych uwierzytelniających lub phishingu, a nie jako legalna usługa zwiększająca produktywność lub udostępniania plików.
Ocena bezpieczeństwa canpoly.vercel.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych z phishingiem w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing. Treść strony również wydaje się imitować monit udostępniania dokumentu Microsoft OneDrive, będąc jednocześnie hostowaną w subdomenie vercel.app, co może wskazywać na próbę skłonienia odwiedzających do uwierzenia, że wchodzą w interakcję z procesem logowania obsługiwanym przez Microsoft, podczas gdy tak nie jest.
Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist ukierunkowanych na treść było czystych w czasie tego skanowania, sygnały te nie przeważają w tym przypadku nad silniejszymi wskaźnikami phishingu. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki poziom ostrożności. Użycie na zrzucie ekranu brandingu nawiązującego do Microsoft, pretekstu współdzielonego dokumentu oraz monitu logowania jest zgodne ze wzorcami kradzieży danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-26. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza legalności strony ani jej operatora.
Rekord domeny wskazuje na wiek około 6 lat, przy czym DNS jest hostowany na nameserverach Vercel. DNSSEC wydaje się niepodpisany. Połączenie subdomeny hostowanej w chmurze, treści strony nawiązującej do Microsoft oraz wykryć związanych z phishingiem sugeruje, że głównym problemem jest nadużycie socjotechniczne, a nie dostarczanie exploitów lub hostowanie malware, na podstawie dostępnych danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?