doc-ythvvbc.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis doc-ythvvbc.vercel.app
Domena doc-ythvvbc.vercel.app wydaje się hostowaną subdomeną na Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu strona prezentuje bardzo minimalistyczny formularz logowania z prośbą o adres e-mail i hasło, z niewielką ilością informacji identyfikujących, bez widocznego brandingu firmy i bez treści wyjaśniających, jaką usługę oferuje.
Schemat nazewnictwa subdomeny wygląda na automatycznie wygenerowany lub tymczasowy, a nie powiązany z rozpoznawalną organizacją. W połączeniu z brakiem tytułu strony, brakiem opisowych metadanych i skąpym interfejsem, witryna wydaje się służyć przede wszystkim jako strona do wprowadzania danych uwierzytelniających. Na podstawie dostępnych danych nie ma wyraźnych oznak legalnego operatora ani celu biznesowego.
Ocena bezpieczeństwa doc-ythvvbc.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto jeden skan malware oznaczył stronę jako podejrzaną, a sprawdzenia w bazach zagrożeń obejmowały wpisy zgodne z obawami związanymi z phishingiem. Zrzut ekranu pokazuje również ogólny formularz logowania bez wyraźnego brandingu ani wskaźników zaufania, co może być zgodne ze stronami służącymi do wyłudzania danych uwierzytelniających.
Wyniki blacklist nie były w pełni czyste w czasie tego skanowania. Chociaż niektóre bazy danych dotyczące złośliwej treści nie zgłosiły wykrycia, adres IP domeny figurował na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku ten wtórny sygnał występuje obok istotnych wielosilnikowych wykryć phishingu, co zwiększa ogólny poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie jeśli żąda danych logowania lub innych informacji wrażliwych.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona jest lekka i odwołuje się do popularnych bibliotek JavaScript stron trzecich oraz zasobów hostowanych przez Google. Nie zgłoszono użycia iframe, a tylko jeden zeskanowany element strony został oznaczony jako podejrzany. Głównym problemem nie jest sam stos hostingowy, lecz połączenie ogólnego formularza danych uwierzytelniających, ograniczonej tożsamości witryny i silnego konsensusu wykryć związanych z phishingiem w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?