facebook-login-page-kappa.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook-login-page-kappa.vercel.app
Ta domena wydaje się hostować stronę internetową zaprojektowaną tak, aby przypominała ekran logowania Facebook, wyświetlając znak słowny Facebook, pola e-mail/telefon i hasła oraz komunikaty związane z kontem. Tytuł strony i metadane wskazują na ogólny szablon aplikacji Next.js, a nie oficjalną usługę Facebook, podczas gdy subdomena jest hostowana w vercel.app, platformie powszechnie używanej do szybkiego wdrażania stron internetowych.
Na podstawie nazwy domeny i widocznej treści strona wydaje się mieć na celu zbieranie danych logowania poprzez naśladowanie znanej usługi mediów społecznościowych. Nie wydaje się reprezentować oficjalnej domeny Meta ani Facebook, a branding widoczny na stronie może być używany w sposób wprowadzający w błąd. Operator nie jest jednoznacznie zidentyfikowany w dostępnych danych skanowania.
Ocena bezpieczeństwa facebook-login-page-kappa.vercel.app
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazywały na phishing lub inną złośliwą aktywność. Ponadto strona wizualnie naśladuje interfejs logowania Facebook, korzystając jednocześnie z nieoficjalnej domeny, co jest silnym sygnałem, że może próbować przechwytywać dane uwierzytelniające użytkowników poprzez podszywanie się pod markę.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Główne bazy danych dotyczące złośliwej zawartości w dostarczonym skanie były w czasie tego skanowania w dużej mierze czyste, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jeden dodatkowy dostawca blacklist zwrócił ogólny wpis dotyczący złośliwego obiektu. Sam skan plików pod kątem malware nie wykrył oznaczonych plików, ale nie równoważy to silniejszych wskaźników phishingu wynikających z treści strony i zgodności wielu silników.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, w szczególności dla osób wprowadzających dane uwierzytelniające do konta lub informacje osobiste.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Zasoby strony i metadane sugerują wdrożenie Next.js, a widoczne ścieżki zasobów są zgodne z nowoczesną aplikacją internetową JavaScript.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Ważny certyfikat i renomowana platforma hostingowa same w sobie nie potwierdzają legalności; w tym przypadku głównym problemem technicznym jest to, że wdrożenie hostowane w chmurze wydaje się prezentować stronę logowania naśladującą dużą markę w niepowiązanej domenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?