fidelity-investment.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fidelity-investment.vercel.app
Ta domena wydaje się hostować stronę logowania stylizowaną na Fidelity, znaną markę usług finansowych. Tytuł strony to „Fidelity Login”, a zrzut ekranu pokazuje formularz nazwy użytkownika/hasła, oznaczenia marki Fidelity oraz linki prowadzące do legalnych zasobów internetowych Fidelity, co sugeruje, że witryna próbuje przedstawiać się jako portal dostępu do konta finansowego.
Jednak na podstawie nazwy domeny nie wydaje się to być oficjalna domena należąca do Fidelity. Wykorzystuje subdomenę w vercel.app zamiast głównej domeny internetowej marki, a struktura strony wydaje się wąsko skoncentrowana na wprowadzaniu danych uwierzytelniających, a nie na szerszym doświadczeniu typowym dla witryny usług finansowych. W praktyce ta strona wydaje się działać jako markowy interfejs logowania, a nie niezależna platforma usług finansowych.
Ocena bezpieczeństwa fidelity-investment.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności z zakresu socjotechniki, co jest silnym wskaźnikiem ryzyka wyłudzania danych uwierzytelniających, a nie rutynowego fałszywego alarmu.
Domena również bardzo przypomina oficjalną nazwę marki Fidelity, jednocześnie korzystając z innej domeny hostingowej, a zrzut ekranu pokazuje stronę logowania, która wydaje się zaprojektowana tak, by imitować sposób logowania Fidelity. To podobieństwo może wskazywać na stronę łudząco podobną, której celem jest zbieranie danych uwierzytelniających do kont. Chociaż skan pod kątem malware nie wykrył złośliwych plików i większość pokazanych zasobów zewnętrznych sama w sobie nie jest oznaczona, czysty wynik skanowania plików nie równoważy silniejszych wskaźników phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co stanowi dodatkowy sygnał ostrzegawczy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Stanach Zjednoczonych. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z datą wygaśnięcia 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy ryzyka technicznego głównym problemem nie jest sam certyfikat, lecz połączenie treści stylizowanych na markę, hostingu zewnętrznego oraz wykryć związanych z phishingiem. Domena ma kilka lat, ale jej użycie jako subdomeny Vercel oraz brak szerszej, zweryfikowanej tożsamości witryny mogą nadal być zgodne z hostowaną stroną podszywającą się pod inną usługę w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?