gjk68.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gjk68.vercel.app
Domena gjk68.vercel.app wydaje się hostować prostą stronę internetową przedstawioną jako interfejs do udostępniania dokumentów lub przeglądania PDF. Na podstawie tytułu strony, meta description i zrzutu ekranu naśladuje portal plików utrzymany w stylistyce Adobe i zachęca odwiedzających do przeglądania, podpisywania, edytowania lub pobierania dokumentów, w tym poprzez wyeksponowane działanie „Download All”.
Strona nie wydaje się reprezentować oficjalnej domeny korporacyjnej Adobe ani rozpoznawalnej usługi dokumentowej. Zamiast tego jest hostowana w subdomenie Vercel z losowo wyglądającą etykietą, co bardziej odpowiada tymczasowemu lub jednorazowemu wdrożeniu niż markowej stronie produkcyjnej. Sposób prezentacji wizualnej sugeruje, że strona może mieć na celu skłonienie użytkowników do interakcji z załącznikami lub pobraniami pod pozorem znanej platformy dokumentowej.
Ocena bezpieczeństwa gjk68.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje elementy marki i interfejsu bardzo przypominające Adobe, podczas gdy rzeczywista domena jest niepowiązaną subdomeną Vercel. Taka rozbieżność może wskazywać na próbę naśladowania zaufanej usługi w celu wpłynięcia na zachowanie użytkowników.
Pozostałe wyniki skanowania były mieszane. Skan plików pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w dużej mierze czyste. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników, prezentacji przypominającej markę w niepowiązanej subdomenie oraz bardzo niskiego wyniku zaufania istotnie przeważa nad czystym wynikiem skanu plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana przez Vercel i rozwiązuje się na adres IP 64.29.17.67 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza legalności treści strony. Domena używa serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Na podstawie pobranych zasobów strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript i udostępnia zasoby statyczne ze ścieżek w stylu Next.js w ramach /_next/. Żadne złośliwe pliki nie zostały oznaczone przez skan plików w czasie analizy, ale użycie ogólnej hostowanej subdomeny w połączeniu z wykryciami phishingu i projektem strony naśladującym markę może być technicznym i operacyjnym wskaźnikiem ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?