djqi69-c17s.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis djqi69-c17s.vercel.app
Ta domena wydaje się hostować stronę internetową zaprojektowaną tak, aby przypominała portal odwołań dotyczących prywatności i zasad związany z Meta lub Facebook. Zrzut ekranu pokazuje elementy identyfikacji wizualnej kojarzone z Meta i Facebook, wraz z formularzem żądającym osobistych i firmowych danych kontaktowych, numeru telefonu, nazwy strony oraz dodatkowych informacji powiązanych z rzekomą sprawą naruszenia zasad.
Na podstawie struktury domeny jest to subdomena hostowana na Vercel, a nie oficjalna domena należąca do Meta. Losowo wyglądający człon subdomeny oraz treść strony sugerują, że może ona być przeznaczona do zbierania informacji od użytkowników, którzy sądzą, że odpowiadają na powiadomienie dotyczące egzekwowania zasad wobec konta lub strony. W chwili tego skanu wiele źródeł klasyfikacji stron internetowych kategoryzowało tę witrynę jako phishingową lub związaną z oszustwami.
Ocena bezpieczeństwa djqi69-c17s.vercel.app
W chwili tego skanu występowało kilka silnych wskaźników ryzyka. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishingową lub związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering, co jest szczególnie istotnym sygnałem, ponieważ odnosi się bezpośrednio do zwodniczego zachowania strony internetowej, a nie wyłącznie do reputacji infrastruktury.
Treść strony również budzi obawy. Zrzut ekranu pokazuje formularz, który wydaje się naśladować identyfikację wizualną Meta/Facebook, podczas gdy jest hostowany na nieoficjalnej subdomenie vercel.app. Ta rozbieżność między deklarowaną tożsamością a rzeczywistą domeną może wskazywać na próbę podszywania się pod dobrze znaną platformę w celu pozyskania wrażliwych informacji. Skan malware zgłosił również kilka podejrzanych plików, chociaż te ustalenia miały charakter ogólny i były mniej wiarygodne niż szersze wykrycia phishingu.
Odnotowano również trafienie na opartą na DNS listę blokowania reputacji poczty dla adresu IP domeny, co jest słabszym, wtórnym sygnałem i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Jednak w połączeniu z wielosilnikowymi wykryciami phishingu, wpisem dotyczącym social-engineering oraz widocznym podszywaniem się pod markę w projekcie strony, ogólny obraz ryzyka jest niekorzystny. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Oznacza to, że połączenie wydaje się szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza, że witryna jest godna zaufania. DNSSEC wydaje się niepodpisany, a domena używa nameserverów Vercel oraz infrastruktury webowej Vercel.
Dane hostingowe wskazują na adres IP 216.198.79.3 w Atlanta, United States, a witryna jest obsługiwana przez infrastrukturę związaną z Vercel. Zeskanowane pliki obejmowały kilka zasobów JavaScript i obrazów, przy czym cztery elementy zostały oznaczone jako podejrzane przez heurystyczny skan malware. Nie zgłoszono oznaczonych zewnętrznych linków ani iframe'ów, ale główny problem wydaje się dotyczyć zwodniczej prezentacji strony, a nie jawnego dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?