cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Ta domena wygląda na stronę hostowaną na Vercel, a nie na główną markową witrynę internetową. Nazwa hosta to długa, losowo wyglądająca subdomena, co jest powszechnie kojarzone z tymczasowymi wdrożeniami, stronami kampanii lub jednorazowo hostowaną treścią, a nie z ugruntowaną, niezależną witryną biznesową. Na podstawie widocznej treści strony przedstawia się ona jako strona odwołania dotyczącego prywatności lub zasad związana z Meta/Facebook.
Zrzut ekranu pokazuje oznakowanie i sformułowania związane z procesem przeglądu konta w mediach społecznościowych lub naruszenia zasad, w tym formularz żądający osobistych i firmowych danych kontaktowych. Sugeruje to, że strona może próbować zbierać informacje od użytkowników, którzy sądzą, że wchodzą w interakcję z oficjalnym procesem wsparcia konta lub odwołania. Wiele źródeł klasyfikacji stron internetowych kategoryzuje domenę jako związaną z phishingiem lub oszustwem, podczas gdy jeden ogólny klasyfikator oznacza ją jako technologiczną.
Ocena bezpieczeństwa cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Kilka wskaźników sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały aktywność związaną z phishingiem lub oszustwem, a nie pojedynczą odosobnioną heurystykę. Ponadto treść strony wizualnie naśladuje oznakowanie Meta/Facebook i przedstawia formularz odwołania od naruszenia zasad, co może być zgodne z taktykami wyłudzania danych uwierzytelniających lub socjotechniki. Losowo wyglądająca struktura subdomeny i brak ustalonego rankingu ruchu dodatkowo wzmacniają te obawy.
Skan pod kątem malware również oznaczył kilka zasobów strony jako podejrzane, chociaż ustalenia te miały charakter ogólny i nie wskazywały nazwanej rodziny malware. Główne bazy danych zagrożeń dotyczących złośliwej treści wymienione w skanie były w tym czasie czyste, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie wykryć phishingu przez wiele silników, kategoryzacji związanej z phishingiem oraz widocznego na zrzucie ekranu formularza naśladującego markę jest bardziej znaczące niż odosobnione czyste wyniki na blacklistach.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana na Vercel i rozwiązuje się do adresu IP 64.29.17.3 w Walnut, United States. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. Ważny certyfikat wskazuje na szyfrowany transport, ale nie należy go traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają HTTPS.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Skan odnotował również podejrzane zasoby związane z JavaScript, w tym plik o nazwie 404-redirect.js, co może wskazywać na przekierowanie lub zachowanie sterujące przepływem, które warto traktować ostrożnie w kontekście podejrzewanej strony phishingowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?