excel-eight-flax.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis excel-eight-flax.vercel.app
Ta domena wydaje się hostować prostą stronę internetową przedstawioną jako przeglądarka „Protected Document”. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu wygląda na to, że naśladuje portal do udostępniania dokumentów online lub dostępu do PDF i zachęca odwiedzających do podania adresu e-mail oraz hasła w celu wyświetlenia udostępnionego pliku.
Strona jest hostowana w subdomenie Vercel, a nie we własnej, oznaczonej marką domenie, a widoczna treść nie wskazuje na oficjalnego operatora korporacyjnego. Zrzut ekranu pokazuje branding w stylu Adobe oraz interfejs podglądu dokumentu, co sugeruje, że strona może być zaprojektowana tak, aby przypominać znaną platformę dokumentową, a nie świadczyć usługę pod własną marką.
Ocena bezpieczeństwa excel-eight-flax.vercel.app
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych zakwalifikowało ją jako phishing, a zrzut ekranu strony pokazuje monit o podanie danych uwierzytelniających na ekranie „Protected Document” opatrzonym brandingiem Adobe, co może być zgodne z próbą pozyskania danych logowania poprzez naśladowanie zaufanej usługi dokumentowej.
Skan pod kątem malware również oznaczył oba wpisy zeskanowanej strony jako potencjalnie podejrzane, chociaż te wykrycia miały charakter ogólny i nie były powiązane z nazwaną rodziną malware. Dane z blacklist były mieszane: główne pokazane tutaj kontrole pod kątem złośliwej treści były czyste, ale adres IP domeny figuruje na jednej liście blokad reputacji poczty, a jedno dodatkowe źródło blacklist zgłosiło ogólny wpis dotyczący złośliwego obiektu. Sama domena ma kilka lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, wiek nadrzędnej rejestracji niekoniecznie zmniejsza ryzyko związane z konkretną stroną.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2026. Dostępność HTTPS pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza, że strona jest godna zaufania. Domena jest hostowana w infrastrukturze Vercel i rozwiązywana przez nameserwery Vercel; DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury wygląda to na stronę hostowaną w chmurze na współdzielonej platformie wdrożeniowej, a nie na samodzielną biznesową witrynę internetową. Połączenie ogólnej subdomeny, minimalnej struktury strony, podejrzanego zachowania polegającego na zbieraniu danych uwierzytelniających widocznego na zrzucie ekranu oraz wielu wykryć związanych z phishingiem to główne kwestie techniczne odnotowane w chwili tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?