dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Ta domena wydaje się hostować stronę przedstawiającą się jako interfejs logowania do „Kakao Account”, z polami na identyfikator konta i hasło oraz odniesieniami do KakaoMail. Na podstawie tytułu strony, zrzutu ekranu i danych klasyfikacji sieciowej witryna wydaje się związana z funkcjonalnością mediów społecznościowych lub dostępu do konta, a nie z samodzielną witryną firmową lub informacyjną.
Nazwa hosta jest długą subdomeną w ramach vercel.app, co sugeruje, że strona może być wdrożona za pośrednictwem platformy hostingu chmurowego, a nie prowadzona z oficjalnej domeny marki. W danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani dodatkowej zawartości witryny, a pokazana strona ogranicza się do podstawowego formularza logowania.
Ocena bezpieczeństwa dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 11 z 91 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem lub oszustwem, a wielu dostawców klasyfikacji sieciowej również zaklasyfikowało go w podobny sposób. Zrzut ekranu dodatkowo pokazuje stronę logowania wykorzystującą oznaczenia Kakao w nieoficjalnie wyglądającej subdomenie vercel.app, co może wskazywać na próbę pozyskania danych uwierzytelniających do konta przez naśladowanie znanej usługi.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, nie równoważy to silniejszych wskaźników związanych z phishingiem. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie wielosilnikowych wykryć phishingu, strony w stylu wyłudzania danych uwierzytelniających, braku szerszej zawartości witryny oraz użycia hostowanej subdomeny istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów i jest hostowana w infrastrukturze Vercel z adresem IP zlokalizowanym w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, a DNSSEC wydaje się niepodpisany. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z prezentowaną marką.
Z technicznego punktu widzenia strona wydaje się lekka i minimalna, bez zewnętrznych linków, domen, do których się odwołuje, ani iframe’ów zidentyfikowanych w skanowaniu. Głównym problemem nie wydaje się błędna konfiguracja serwera, lecz pozorne wykorzystanie subdomeny hostowanej w chmurze do prezentowania firmowego formularza logowania, który może nie należeć do legalnej usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?