global-mail.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis global-mail.vercel.app
Domena global-mail.vercel.app wydaje się hostować prostą stronę logowania do sieci, przedstawioną jako portal dostępu do poczty e-mail lub skrzynki pocztowej. Zrzut ekranu pokazuje minimalistyczny formularz logowania z polami na adres e-mail i hasło, tekst interfejsu w języku chińskim oraz bardzo niewiele dodatkowych elementów marki lub treści objaśniających. Nie widać identyfikacji firmy, opisu usługi ani standardowej nawigacji, które normalnie pomagałyby użytkownikom zweryfikować, kto obsługuje tę stronę.
Na podstawie struktury nazwy hosta ta strona jest wdrożona jako subdomena na platformie hostingowej aplikacji Vercel, a nie we własnej, oznaczonej marką domenie. Taka konfiguracja może być wykorzystywana do legalnych prototypów i aplikacji internetowych, ale jest też powszechnie używana do jednorazowych stron docelowych. W tym przypadku strona wydaje się koncentrować wyłącznie na zbieraniu danych logowania, a nie na zapewnianiu szerszego doświadczenia usługi poczty e-mail.
Ocena bezpieczeństwa global-mail.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, a inne źródło blacklisty również zwróciło wpis o charakterze złośliwym. Zrzut ekranu dodatkowo pokazuje ogólny formularz wprowadzania danych uwierzytelniających bez wyraźnej tożsamości operatora, co jest zgodne ze stronami, które mogą być używane do wyłudzania danych logowania do kont.
Jednym słabszym sygnałem w przeciwnym kierunku jest to, że skan pod kątem malware plików strony nie wykrył złośliwego kodu w czasie analizy. Jednak strony phishingowe często opierają się na zwodniczych formularzach, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotnym stopniu szerszych wskaźników phishingu w tym przypadku. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie podstawowy dowód dotyczący treści strony internetowej.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Domena jest subdomeną aplikacji Vercel, a nie niezależnie oznaczoną marką domeną główną, co może sprawiać, że przypisanie operatora jest mniej przejrzyste.
Dane WHOIS wskazują, że domena nadrzędna istnieje od kilku lat, ale ten wiek sam w sobie nie potwierdza wiarygodności konkretnej hostowanej strony. DNSSEC wydaje się niepodpisany, a skan nie dostarczył potwierdzonej wersji protokołu TLS. W ograniczonym skanie strony nie oznaczono żadnych złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć zachowań phishingowych ukierunkowanych na wyłudzanie danych logowania, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?