claim-hadiah.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claim-hadiah.vercel.app
Ta domena wydaje się hostować stronę utrzymaną w stylistyce DANA, indonezyjskiej marki portfela cyfrowego i usług finansowych. Tytuł strony i metadane są napisane po indonezyjsku i sugerują przebieg typu „odbierz nagrodę” lub wybór nagrody, podczas gdy zrzut ekranu pokazuje oznaczenia DANA, elementy interfejsu przypominające portfel oraz duże przyciski nagród pieniężnych. Na podstawie widocznej treści strona wydaje się zaprojektowana tak, aby imitować stronę docelową związaną z finansami lub promocją, a nie przedstawiać niezależne informacje redakcyjne lub biznesowe.
Sama domena jest subdomeną w vercel.app, co wskazuje, że jest hostowana na platformie wdrożeń chmurowych, a nie w oficjalnej domenie należącej do marki. Sformułowanie „claim-hadiah” („odbierz nagrodę”) oraz użycie zewnętrznych zasobów odwołujących się do grafik związanych z DANA sugerują, że strona może próbować przyciągać użytkowników narracją o nagrodzie lub odzyskaniu konta. Na podstawie dostępnych danych nie wydaje się, aby reprezentowała oficjalną własność internetową DANA.
Ocena bezpieczeństwa claim-hadiah.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwem. Strona również wizualnie przypomina interfejs usługi finansowej i wykorzystuje oznaczenia DANA, działając z subdomeny podmiotu trzeciego zamiast z oficjalnej domeny marki, co może wskazywać na podszywanie się pod markę lub zamiar wyłudzania danych uwierzytelniających.
Skan malware zgłosił jeden podejrzany plik oraz wiele podejrzanych powiązanych zasobów związanych z zewnętrzną domeną. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, połączenie wielosilnikowych wykryć phishingu, naśladowania marki finansowej i podejrzanych powiązanych zasobów istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i jest hostowana w infrastrukturze Vercel z serwerami nazw wskazującymi na vercel-dns-3.com. Rozwiązany adres IP to 216.198.79.67, hostowany przez CYPRESS COMMUNICATIONS, LLC w Stanach Zjednoczonych. Domena jest stosunkowo stara jak na stronę o tematyce phishingowej, ponieważ jest to długo istniejąca subdomena vercel.app, ale sam ten wiek nie potwierdza legalności obecnej treści.
DNSSEC wydaje się niepodpisany. Dane skanowania pokazują również podejrzane powiązane zasoby i oznaczony plik HTML, co może wskazywać na zewnętrznie ładowaną treść związaną ze zwodniczym zachowaniem. Użycie subdomeny hostowanej na platformie zamiast oficjalnej domeny marki finansowej jest w tym kontekście kolejnym technicznym problemem zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?