discord-2-o.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis discord-2-o.vercel.app
Ta domena wydaje się hostować stronę, która imituje Discord, dobrze znaną platformę komunikacyjną używaną do czatu tekstowego, głosowego i wideo w społecznościach, grupach graczy, szkołach i przestrzeniach społecznościowych. Tytuł strony i widoczna treść ściśle odzwierciedlają branding Discord i język marketingowy, w tym elementy nawigacyjne takie jak Download, Nitro, Discover, Safety, Support, Blog i Careers, wraz z wyraźnym wezwaniem do działania, aby otworzyć lub pobrać usługę.
Strona jest udostępniana z subdomeny vercel.app, a nie z oficjalnej obecności Discord w sieci, co sugeruje, że może to być niezależnie wdrożona kopia, a nie oficjalna własność platformy Discord. Na podstawie zrzutu ekranu i metadanych strona wydaje się zaprojektowana tak, aby przypominać stronę główną Discord, i może mieć na celu skłonienie odwiedzających do interakcji z linkami, pobraniami lub procesami logowania pod pozorem znanej marki.
Ocena bezpieczeństwa discord-2-o.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem ryzyka związanego z treścią. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, przypisało ono również domenie i licznym powiązanym zasobom ogólną etykietę złośliwego obiektu, co zwiększa ogólne obawy, gdy rozpatruje się to wraz z szerszym konsensusem wielu silników.
Strona również bardzo przypomina Discord, jednocześnie używając niepowiązanej subdomeny vercel.app, co może wskazywać na stronę sobowtóra mającą imitować zaufaną markę. Ta niezgodność brandingu jest szczególnie niepokojąca, ponieważ strony phishingowe często kopiują wygląd znanych usług, aby pozyskiwać dane uwierzytelniające lub kierować użytkowników do szkodliwych pobrań. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż detekcje phishingu, ale nadal dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia wskazaną na koniec 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.3, z serwerami nazw w domenie vercel-dns-3.com. Sama domena ma kilka lat, ale ponieważ jest to subdomena hostowana na platformie wdrożeniowej, wiek rejestracji domeny nadrzędnej niekoniecznie odzwierciedla, jak długo ta konkretna strona była aktywna.
DNSSEC wydaje się niepodpisany. W skanowaniu plików nie zgłoszono bezpośrednich dowodów malware po stronie serwera, ale nie równoważy to silniejszych detekcji związanych z phishingiem i widocznej na stronie pozornej imitacji marki. Z technicznej perspektywy ryzyka główną obawą wydaje się zwodnicza treść i możliwe zachowanie polegające na pozyskiwaniu danych uwierzytelniających, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?