fintech-l4pi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fintech-l4pi.vercel.app
fintech-l4pi.vercel.app wydaje się być aplikacją internetową o tematyce finansowej hostowaną w subdomenie Vercel. Tytuł strony to "Ctrl+Alt+Invest", opis meta brzmi "A hackathon project", a widoczny interfejs prezentuje pulpity dla map cieplnych rynku, analizy klientów, dokumentów, skrzynki odbiorczej, analiz i ustawień. Na podstawie zrzutu ekranu jest ona pozycjonowana raczej jako portal inwestycyjny lub do zarządzania majątkiem niż jako publiczna strona informacyjna.
Strona wyświetla również branding HSBC w interfejsie, obok widżetów w stylu portfela dla akcji, obligacji, nieruchomości, ETFs, REITs i crypto. To połączenie sugeruje, że witryna może przedstawiać się jako panel bankowy lub usług finansowych, potencjalnie mający symulować lub naśladować profesjonalne środowisko zarządzania klientami. Ponieważ jest udostępniana z ogólnej subdomeny vercel.app, a nie z oczywistej oficjalnej domeny korporacyjnej, kontekst brandingu uzasadnia ostrożność.
Ocena bezpieczeństwa fintech-l4pi.vercel.app
Ta domena została oznaczona przez 12 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele detekcji opisywało ją jako phishing lub powiązaną z oszustwami. Kilka źródeł klasyfikacji stron internetowych również skategoryzowało ją jako phishing, podczas gdy inne skategoryzowało ją jako usługi finansowe. Zrzut ekranu pokazuje wyraźny branding HSBC w subdomenie hostowanej na Vercel, co może wskazywać, że witryna próbuje przypominać znaną instytucję finansową bez użycia oficjalnej domeny tej instytucji.
Skan malware nie zidentyfikował złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w sprawdzanym czasie. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal dodaje niewielki poziom ostrożności.
Biorąc pod uwagę połączenie wielosilnikowych detekcji phishingu, brandingu związanego z finansami oraz użycia subdomeny hostingu zewnętrznego dla interfejsu przypominającego bankowy, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznawany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Zasoby internetowe pokazane w skanie są zgodne z nowoczesną aplikacją JavaScript, w tym ze ścieżkami statycznych chunków w stylu Next.js w /_next/.
Dane WHOIS wskazują, że rekord domeny nadrzędnej ma kilka lat, chociaż ten wiek może nie odzwierciedlać tego, jak długo aktywna była zawartość tej konkretnej subdomeny. DNSSEC wydaje się niepodpisany. Skan malware na poziomie strony nie zidentyfikował złośliwych plików ani oznaczonych zewnętrznych linków, ale model hostingu i struktura subdomen mogą ułatwiać szybkie wdrażanie stron sobowtórów, więc detekcje phishingu pozostają tutaj ważniejszym sygnałem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?