fbsoporte.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fbsoporte.vercel.app
Domena fbsoporte.vercel.app wydaje się hostować hiszpańskojęzyczną stronę logowania stylizowaną tak, aby przypominała Facebook, przy czym tytuł strony brzmi „Iniciar sesión en Facebook”, a elementy identyfikacji wizualnej odwołują się do Meta. Widoczna treść składa się przede wszystkim z pól nazwy użytkownika i hasła, przycisku logowania oraz grafiki kojarzonej z konsumenckim interfejsem Facebook.
Na podstawie struktury domeny ta strona jest hostowana jako subdomena w Vercel, a nie w oficjalnej domenie należącej do Facebook lub Meta. Termin „fbsoporte” może sugerować po hiszpańsku „wsparcie Facebook”, ale przedstawiona strona działa jako formularz logowania, a nie portal wsparcia. W danych skanowania nie ma wyraźnych dowodów identyfikujących rzeczywistego operatora tej strony.
Ocena bezpieczeństwa fbsoporte.vercel.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych uwierzytelniających. W czasie tego skanowania 15 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym kilka sklasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto wpis w dużej bazie danych zagrożeń oznaczył ją pod kątem aktywności z zakresu socjotechniki, a strona wizualnie imituje sposób logowania do Facebook, będąc jednocześnie hostowaną w niepowiązanej subdomenie vercel.app.
Skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie równoważy to w istotnym stopniu szerszych sygnałów phishingowych. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, jednak w tym kontekście dodaje niewielki element ostrożności. Połączenie podszywania się pod markowy ekran logowania, wykryć phishingu przez wiele silników oraz obecności na czarnej liście dotyczącej socjotechniki znacząco zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że strona jest legalna. Witryna jest hostowana w infrastrukturze Vercel, rozwiązuje się na adres IP 216.198.79.67 i używa serwerów nazw Vercel. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona jest lekka i odwołuje się tylko do kilku lokalnych zasobów, takich jak obrazy i arkusz stylów, bez oznaczonych zewnętrznych linków ani iframe w dostarczonym skanie. Głównym problemem nie jest dostarczanie exploitów, lecz pozorne podszywanie się pod dobrze znany portal logowania na hostingu podmiotu trzeciego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?