eo0a3t1di9b4uil0brfbgpcopex4yy8oqfb46-cg14v.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis eo0a3t1di9b4uil0brfbgpcopex4yy8oqfb46-cg14v.vercel.app
Ta domena jest stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu i struktury strony wydaje się przedstawiać jako powiązane z Meta/Facebook „Privacy Center” lub formularz odwołania od zasad, prosząc odwiedzających o podanie osobistych i firmowych danych kontaktowych w odpowiedzi na rzekome naruszenie konta. Treść sugeruje próbę naśladowania procesu wsparcia lub zgodności z zasadami powiązanego z dużą platformą mediów społecznościowych.
Sama nazwa domeny jest długą, wyglądającą na losową subdomeną w ramach vercel.app, która nie odpowiada oznaczeniom marki widocznym na stronie. Ta rozbieżność, w połączeniu z użyciem elementów wizualnych Meta i Facebook oraz komunikatu w stylu numeru sprawy, wskazuje, że strona może być zaprojektowana do zbierania informacji od użytkowników, którzy wierzą, że wchodzą w interakcję z oficjalnym procesem weryfikacji konta.
Na podstawie dostępnych danych klasyfikacyjnych witryna była w czasie tego skanowania powiązana z kategoriami phishingu i oszustw przez wielu dostawców klasyfikacji stron internetowych.
Ocena bezpieczeństwa eo0a3t1di9b4uil0brfbgpcopex4yy8oqfb46-cg14v.vercel.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych logowania lub informacji. W czasie tego skanowania została oznaczona przez 16 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacyjnych oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co stanowi silny sygnał w porównaniu ze słabszymi wykryciami opartymi wyłącznie na heurystyce.
Zrzut ekranu również budzi obawy, ponieważ strona wydaje się naśladować oznaczenia marki Meta/Facebook, będąc jednocześnie hostowaną na niepowiązanej subdomenie vercel.app. Prosi o dane osobiste i firmowe pod pretekstem odwołania od „naruszenia zasad”, co może być zgodne z oszustwem podszywającym się pod wsparcie. Skan pod kątem malware oznaczył również kilka lokalnych plików jako podejrzane, chociaż te wykrycia były ogólne i nienazwane. Niezależnie od tego adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest dodatkowym sygnałem ostrzegawczym, ale mniej istotnym niż wykrycia związane z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.3 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza, że treść strony jest godna zaufania.
Dane WHOIS wskazują, że domena nadrzędna istnieje od kilku lat, choć jest to hostowana subdomena i ten wiek niekoniecznie odzwierciedla wiek lub legalność konkretnej strony. DNSSEC wydaje się niepodpisany. Skan odnotował również podejrzane zasoby lokalne, takie jak skrypt przekierowania 404 i powiązane zasoby, co z perspektywy monitorowania obronnego może uzasadniać dodatkową analizę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?