ezv1hd0zr9tk11nx1ce6gmyb7xxsus54ecsh7jhw85px6ydtvw.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ezv1hd0zr9tk11nx1ce6gmyb7xxsus54ecsh7jhw85px6ydtvw.vercel.app
Ta domena jest subdomeną hostowaną na Vercel, platformie chmurowej powszechnie używanej do wdrażania aplikacji internetowych, landing pages i stron statycznych. Długi, losowo wyglądający ciąg subdomeny nie wskazuje na żadną wyraźną markę, organizację ani usługę publiczną, a w wynikach skanowania nie podano żadnych metadanych kategorii. Na podstawie struktury nazwy hosta wygląda na to, że jest to wdrożenie tymczasowe, specyficzne dla projektu lub wygenerowane automatycznie, a nie podstawowa firmowa witryna internetowa.
Ponieważ strona jest udostępniana z platformy hostingu współdzielonego, a nazwa subdomeny nie identyfikuje operatora, na podstawie samej domeny nie da się łatwo przypisać własności ani celu. W praktyce tego rodzaju adres może być używany do testów, podglądów, stron jednego przeznaczenia lub krótkotrwałych kampanii, ale może też być wykorzystywany do mniej przejrzystych celów, gdy nie ma wyraźnego brandingu ani tożsamości biznesowej.
Ocena bezpieczeństwa ezv1hd0zr9tk11nx1ce6gmyb7xxsus54ecsh7jhw85px6ydtvw.vercel.app
Wyniki skanowania wskazują na podwyższone wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishing lub w inny sposób złośliwą. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików, a kilka głównych baz danych zagrożeń nie wymieniało tego URL, zgodność wielu silników co do phishingu tej skali jest silniejszym sygnałem ostrzegawczym niż czysty skan plików pojedynczej strony.
Występuje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Sam ten sygnał zwykle nie stanowiłby mocnego dowodu dotyczącego zawartości strony internetowej, zwłaszcza na infrastrukturze współdzielonej, ale w tym przypadku dodaje niewielki element ostrożności obok szerszych detekcji phishingu. Domena ma kilka lat, ale ponieważ jest to hostowana subdomena na platformie wdrożeniowej, wiek rejestracji domeny nadrzędnej niekoniecznie odzwierciedla, jak długo ta konkretna treść była dostępna.
Opublikowany wynik zaufania dołączony do tego skanowania wynosi 5/100 i oznacza stronę jako phishing, co jest zgodne z szerszym wzorcem detekcji. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-26, co wskazuje, że ruch do strony może być szyfrowany podczas transmisji. Jest hostowana na infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Serwer WWW jest identyfikowany jako Vercel, a nameservery również wskazują na DNS zarządzany przez Vercel.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale brak tych elementów nie przeważa nad detekcjami phishingu przez wiele silników powiązanymi z tym URL w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?