dh-lsys.vercel.app
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dh-lsys.vercel.app
Wygląda na to, że ta domena hostuje stronę stylizowaną na portal związany z DHL, używając tytułu „DHL International & Worldwide” oraz formularza logowania, który prosi odwiedzających o podanie adresu e-mail lub numeru telefonu i hasła w celu wyświetlenia szczegółów śledzenia. Zrzut ekranu pokazuje oznaczenia marki DHL oraz grafikę o tematyce logistycznej, co sugeruje, że strona przedstawia się jako strona dostępu do konta przesyłek lub kuriera, a nie jako ogólny serwis informacyjny.
Sama domena jest subdomeną w vercel.app, czyli platformie hostingu chmurowego powszechnie używanej do wdrażania aplikacji internetowych i landing pages. Na podstawie widocznej treści strona nie wygląda na oficjalną domenę korporacyjną DHL, lecz raczej na stronę hostowaną przez podmiot trzeci, która może próbować imitować sposób logowania DHL. Dane kategoryzacyjne są mieszane: niektórzy dostawcy klasyfikują ją jako technologię informacyjną, podczas gdy inny klasyfikuje ją jako phishing i oszustwo, a jeszcze inny jako transport.
Ocena bezpieczeństwa dh-lsys.vercel.app
Wyniki skanowania są mieszane w momencie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył stronę jako phishing, podczas gdy skanowanie pod kątem malware nie wykryło złośliwych plików, a kontrole w głównych bazach danych zagrożeń zostały zgłoszone jako czyste. Domena ma również kilka lat, co czasami może zmniejszać ryzyko w porównaniu z nowo utworzonymi domenami, ale sam wiek nie potwierdza legalności treści obecnie na niej hostowanych.
Silniejsze obawy budzi sama treść strony. Wygląda na to, że witryna używa oznaczeń marki DHL, grafiki związanej z DHL oraz formularza do wprowadzania danych uwierzytelniających w subdomenie vercel.app, a nie w oficjalnej domenie należącej do DHL. To podobieństwo może wskazywać na podszywającą się stronę logowania, której celem jest zbieranie danych uwierzytelniających do konta lub danych osobowych. Mieszane dane kategoryzacyjne, w tym klasyfikacja phishing/oszustwo od jednego dostawcy klasyfikacji stron internetowych oraz oznaczenie phishingu przez jeden silnik bezpieczeństwa, wzmacniają te obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych logowania lub danych osobowych związanych ze śledzeniem.
Opis techniczny
Strona była udostępniana przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez uznany urząd certyfikacji, wygasającym 2026-09-26. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Oprogramowanie serwera WWW i szczegóły protokołu nie zostały zidentyfikowane w dostarczonych danych skanowania.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie malware nie zidentyfikowano złośliwych plików, linków zewnętrznych, domen, do których się odwołano, ani iframe, ale użycie hostowanej subdomeny dla strony logowania oznaczonej marką może nadal budzić obawy dotyczące bezpieczeństwa z perspektywy podszywania się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?