facebook-2-0-dun.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook-2-0-dun.vercel.app
Wygląda na to, że ta domena hostuje stronę internetową o tematyce logowania, przedstawioną jako ekran logowania do Facebook. Zrzut ekranu pokazuje branding Facebook, krótki slogan promocyjny oraz przyciski oznaczone jako logowanie przez Facebook lub Google, co sugeruje, że strona ma na celu zbieranie danych logowania do kont lub przekierowywanie użytkowników przez mechanizm logowania społecznościowego, a nie udostępnianie niezależnych treści lub usług.
Na podstawie struktury domeny ta strona jest hostowana jako subdomena w Vercel, a nie w oficjalnej domenie należącej do Facebook. Schemat nazewnictwa zawiera słowo "facebook" połączone z dodatkowymi znakami, co może wskazywać na nieoficjalną stronę próbującą upodobnić się do znanej usługi mediów społecznościowych. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani prawidłowych metadanych witryny.
Ocena bezpieczeństwa facebook-2-0-dun.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto strona wizualnie imituje interfejs logowania Facebook, mimo że jest udostępniana z subdomeny hostowanej przez podmiot trzeci, co może być zgodne z działaniem polegającym na wyłudzaniu danych logowania lub podszywaniu się pod markę.
Samo podsumowanie skanu malware nie zgłosiło żadnych oznaczonych plików, ale przypisało domenie i wielu powiązanym statycznym zasobom ogólną etykietę złośliwego obiektu. Wyniki blacklist były mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych były w większości czyste, ale jedna baza zagrożeń wymieniała tę domenę, a adres IP serwera figurował na jednej liście blokad reputacji poczty. Ten wpis oparty na DNS sam w sobie jest słabszym sygnałem, ale w tym przypadku występuje obok istotnych, wielosilnikowych wykryć phishingu oraz zwodniczo wyglądającej strony logowania.
Łącznie domena wydaje się przypominać Facebook, nie będąc oficjalną własnością Facebook, a całokształt dowodów może wskazywać na konfigurację phishingową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.195 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services z datą wygaśnięcia 2026-09-26, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo ważne HTTPS nie potwierdza, że witryna jest legalna. DNSSEC wydaje się niepodpisany, więc dane skanu nie wskazują na dodatkową ochronę integralności DNS.
Wygląda na to, że strona została zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie Next.js, na podstawie odwołań do zasobów /_next/static. Chociaż platforma hostingowa i certyfikat są standardowe, głównym problemem technicznym nie jest błędna konfiguracja serwera, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania strony logowania przypominającej dużą markę. Taki wzorzec może być związany z kampaniami phishingowymi, zwłaszcza w połączeniu z szerokimi wykryciami przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?