facbookapp.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facbookapp.vercel.app
Ta domena wydaje się hostować stronę logowania zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, przedstawioną w języku francuskim z polami na adres e-mail lub numer telefonu komórkowego oraz hasło, wraz z elementami identyfikacji marki Meta. Sama nazwa domeny, facbookapp.vercel.app, bardzo przypomina markę Facebook, pomijając jedną literę, co może wskazywać na próbę naśladowania znanego serwisu społecznościowego, a nie działania jako niezależna platforma.
Strona jest hostowana na Vercel, platformie wdrożeń chmurowych powszechnie używanej do aplikacji statycznych i webowych. Na podstawie zrzutu ekranu i metadanych strony nie wydaje się, aby strona oferowała szerszą funkcjonalność sieci społecznościowej lub oryginalną treść usługi; zamiast tego przede wszystkim prezentuje formularz logowania opatrzony marką. W dostarczonych danych skanowania nie ujawniono wyraźnej tożsamości operatora.
Ocena bezpieczeństwa facbookapp.vercel.app
Kilka sygnałów bezpieczeństwa sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing lub złośliwą. Ponadto strona wizualnie imituje ekran logowania Facebooka, a domena bardzo przypomina nazwę Facebook, co może wskazywać na stronę sobowtóra mającą na celu zbieranie danych uwierzytelniających do kont.
Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej analizowanej zawartości, a główne kontrole blacklist dotyczących malware w treści były poza tym czyste w dostarczonych danych. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z konsensusu wielu silników oraz widocznego naśladowania marki przez stronę. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi niewielki dodatkowy powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia przypadającą na koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie weryfikuje legalności celu strony.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, jednak głównym problemem technicznym nie jest malware po stronie serwera, lecz widoczne użycie domeny przypominającej markę oraz interfejsu logowania w stylu wyłudzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?