facebook-blond.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook-blond.vercel.app
Ta domena wydaje się hostować stronę stylizowaną tak, aby przypominała interfejs logowania Facebooka, w tym charakterystyczne oznaczenia marki, formularz logowania oraz zachęty do utworzenia konta widoczne na zrzucie ekranu. Tytuł strony to po prostu „Facebook”, a widoczna treść sugeruje, że próbuje przedstawiać się jako portal logowania do serwisu społecznościowego, a nie jako niezależna witryna z własną odrębną tożsamością.
Na podstawie nazwy hosta jest to subdomena hostowana na Vercel, a nie oficjalna domena należąca do Facebooka. Żadne dowody w dostarczonych danych skanowania nie wskazują, że strona jest obsługiwana przez Meta lub autoryzowanego dostawcę usług Facebooka. Połączenie hostingu zewnętrznego, oznaczeń marki związanych z Facebookiem oraz strony docelowej skoncentrowanej na logowaniu może wskazywać na konfigurację podszywania się, mającą na celu zbieranie danych uwierzytelniających użytkowników.
Ocena bezpieczeństwa facebook-blond.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a ponadto został on wymieniony w dużej bazie danych zagrożeń w związku z aktywnością z zakresu socjotechniki. Dodatkowo strona wizualnie imituje Facebooka, używając jednocześnie nieoficjalnej domeny, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanych zasobach strony i w tym konkretnym skanowaniu nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Jednak czysty wynik skanowania plików nie przeważa tutaj nad silniejszymi wskaźnikami phishingu, zwłaszcza gdy treść strony wydaje się zaprojektowana tak, aby naśladować dobrze znany portal logowania. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co jest wtórnym sygnałem ostrzegawczym, a nie podstawowym dowodem dotyczącym treści witryny.
Łącznie podobieństwo oznaczeń marki, formularz logowania, wpis na czarnej liście oraz wykrycia phishingu przez wiele silników sugerują, że ta witryna może stwarzać istotne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający we wrześniu 2026. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że witryna jest legalna.
Dane WHOIS wskazują, że domena istnieje od kilku lat, chociaż jest to subdomena w ramach vercel.app i konkretna strona mogła zostać wdrożona niedawno. DNSSEC wydaje się niepodpisany. W ograniczonym skanowaniu plików nie oznaczono żadnych złośliwych plików, ale podstawowym problemem technicznym jest pozorne podszywanie się pod dużą platformę na nieoficjalnej hostowanej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?