echoo-mauve.vercel.app
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis echoo-mauve.vercel.app
Ta domena wydaje się hostować stronę docelową dla „Echo”, internetowego produktu do czatu zespołowego i współpracy z wbudowanymi funkcjami AI. Na podstawie tytułu strony, meta description i zrzutu ekranu witryna przedstawia się jako przestrzeń robocza w stylu Discord, oferująca wiadomości w czasie rzeczywistym, inteligentne odpowiedzi, podsumowania oraz asystenta AI zintegrowanego z rozmowami.
Witryna jest hostowana w subdomenie Vercel, a nie w niezależnej domenie marki, co może wskazywać na wdrożenie projektu, środowisko podglądowe lub witrynę produktu na wczesnym etapie rozwoju. Widoczna treść lokuje ją w kategorii technologii/oprogramowania, a dokładniej narzędzi do współpracy i produktywności wspomaganych przez AI. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora poza oznaczeniem „ECHO” widocznym na stronie.
Ocena bezpieczeństwa echoo-mauve.vercel.app
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Domena została oznaczona jako phishing przez 4 z 91 silników bezpieczeństwa, a jedno źródło klasyfikacji stron internetowych również skategoryzowało ją jako phishing. Jednocześnie skan pod kątem malware nie zgłosił żadnych oznaczonych plików, główne bazy zagrożeń dotyczące malware i phishingu były czyste, a w zasobach zeskanowanej strony nie zidentyfikowano żadnych podejrzanych linków zewnętrznych ani iframe.
Występuje również wtórna obawa reputacyjna: adres IP domeny figuruje na jednej liście blokad reputacji poczty. Ten sygnał jest słabszy niż bezpośrednie wykrycia malware lub phishingu i sam w sobie nie dowodzi szkodliwej zawartości witryny, ale zwiększa ostrożność. Prezentacja witryny wygląda jak dopracowana strona docelowa oprogramowania, jednak użycie hostowanej subdomeny, brak rankingu i wiele klasyfikacji phishingowych oznaczają, że odwiedzający powinni zachować ostrożność przy wszelkich monitach o logowanie, rejestrację lub wprowadzanie danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel, rozwiązuje się do adresu IP 216.198.79.67 i używa serwerów nazw Vercel. Zasoby strony i struktura routingu sugerują nowoczesną aplikację JavaScript, prawdopodobnie zbudowaną przy użyciu Next.js.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanowaniu nie zidentyfikowano złośliwych plików, oznaczonych domen zewnętrznych ani problemów związanych z iframe, chociaż wykrycia phishingu przez wiele silników bezpieczeństwa pozostają główną techniczną obawą w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?