h-d-f-c.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis h-d-f-c.vercel.app
Ta witryna wydaje się przedstawiać jako portal kart kredytowych HDFC Bank, promując usługi takie jak podwyższenie limitu kredytowego, składanie wniosków o nową kartę oraz transfery karta-na-kartę. Tytuł strony i widoczne oznaczenia marki odnoszą się do HDFC Bank, a treść jest przedstawiona jako strona docelowa usług finansowych skierowana do klientów kart kredytowych w Indiach.
Jednak sama domena jest subdomeną hostowaną w vercel.app, a nie oficjalną domeną należącą do banku. Na podstawie struktury domeny, metadanych strony i zrzutu ekranu witryna może próbować naśladować portal bankowy lub portal usług kartowych, zamiast działać jako oficjalna strona instytucji finansowej. Konfiguracja hostingu sugeruje, że została wdrożona jako aplikacja internetowa lub statyczna witryna na platformie chmurowej, a nie za pośrednictwem dedykowanej, oznaczonej marką domeny bankowej.
Ocena bezpieczeństwa h-d-f-c.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub powiązaną zwodniczą aktywność. Strona również bardzo przypomina oznaczenia marki HDFC Bank, jednocześnie używając niepowiązanej subdomeny vercel.app, co może wskazywać na witrynę sobowtóra mającą na celu imitowanie legalnej marki finansowej.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, nie równoważy to silniejszych wskaźników związanych z phishingiem. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników, prezentacji marki finansowej i nieoficjalnego hostingu istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy stosu webowego strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript i udostępnia statyczne zasoby w stylu Next.js z tego samego hosta. W próbkowanych zasobach nie oznaczono żadnych złośliwych plików, ale głównym problemem technicznym nie jest bezpieczeństwo transportu; jest nim niedopasowanie między treścią o tematyce bankowej a nieoficjalną hostowaną subdomeną, wraz z wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?