faicbok.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis faicbok.vercel.app
Ta domena wydaje się hostować stronę logowania zaprojektowaną tak, aby przypominała Facebook, prezentując francuskojęzyczny interfejs logowania z polami na adres e-mail lub numer telefonu komórkowego oraz hasło, wraz z brandingiem w stylu Facebooka i odniesieniem do Meta w stopce. Tytuł strony „Connexion” oraz układ wizualny sugerują, że jest ona skierowana do użytkowników francuskojęzycznych.
Sama nazwa domeny, faicbok.vercel.app, bardzo przypomina nazwę marki Facebook, wykorzystując jednocześnie błędnie zapisaną odmianę w subdomenie zewnętrznej platformy hostingowej. Na podstawie zrzutu ekranu i schematu nazewnictwa strona nie wydaje się reprezentować oficjalnego punktu logowania obsługiwanego przez Facebook lub Meta i mogła zostać skonfigurowana tak, aby imitować dobrze znany serwis społecznościowy.
Ocena bezpieczeństwa faicbok.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń umieściła ją na liście z powodu aktywności związanej z socjotechniką. Ponadto domena jest pod względem pisowni bardzo podobna do Facebook i prezentuje formularz logowania stylizowany na tę usługę, co może wskazywać na stronę sobowtóra mającą na celu przechwytywanie danych uwierzytelniających do kont.
Skan pod kątem malware nie wykrył złośliwych plików w ograniczonym zestawie zbadanych plików, ale nie przeważa to nad silniejszymi wskaźnikami związanymi z phishingiem, wynikającymi z szerszych danych reputacyjnych i wzorca wizualnego podszywania się strony. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie podstawowy dowód nadużyć związanych ze stroną internetową.
Łącznie połączenie wielosilnikowych wykryć phishingu, obecności na czarnej liście dotyczącej socjotechniki oraz widocznego naśladownictwa marki sugeruje wysokie prawdopodobieństwo zachowań polegających na wyłudzaniu danych uwierzytelniających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-27. Dostępność HTTPS może pomagać szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność. Domena jest hostowana w infrastrukturze Vercel i rozwiązywana przez serwery nazw Vercel, co jest zgodne z wdrożeniem na platformie hostingu chmurowego.
Dane WHOIS wskazują, że domena istnieje od kilku lat, chociaż sam ten wiek nie zmniejsza obaw dotyczących phishingu wynikających z bieżącej treści i sygnałów reputacyjnych. DNSSEC wydaje się niepodpisany, a informacje o serwerze wskazują na infrastrukturę hostingową w Stanach Zjednoczonych. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale główny problem wydaje się tutaj dotyczyć zwodniczej treści strony, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?