hannoush.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hannoush.vercel.app
Domena hannoush.vercel.app wydaje się być stroną hostowaną w infrastrukturze subdomen aplikacyjnych Vercel, a nie samodzielną witryną firmową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona udostępniania dokumentów w stylu Microsoft OneDrive, która twierdzi, że użytkownik udostępnił propozycję biznesową oraz plik PDF związany z płatnością, i zachęca odwiedzającego do zalogowania się przy użyciu konta Microsoft, aby kontynuować.
Widoczna treść imituje proces dostępu do dokumentu w chmurze, w tym elementy identyfikacji Microsoft/OneDrive, kartę podglądu dokumentu oraz monit logowania z kodem weryfikacyjnym. W dostarczonych danych nie ma wyraźnych wskazań, że ta strona jest obsługiwana przez Microsoft, a użycie subdomeny podmiotu trzeciego dla procesu logowania w stylistyce Microsoft może wskazywać na nieoficjalną stronę zaprojektowaną tak, aby przypominała legalną usługę udostępniania dokumentów.
Ocena bezpieczeństwa hannoush.vercel.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych uwierzytelniających. W momencie tego skanowania 17 z 91 silników bezpieczeństwa oznaczyło ten URL, klasyfikując go głównie jako phishing lub w inny sposób złośliwy. Zrzut ekranu pokazuje również monit logowania w stylistyce Microsoft hostowany w domenie nienależącej do Microsoft, co może wskazywać na próbę naśladowania zaufanej usługi i pozyskania danych uwierzytelniających kont odwiedzających.
Sygnały z czarnych list i skanowania pod kątem malware były w momencie przeglądu mieszane. Skanowanie malware nie wykryło oznaczonych plików, a niektóre bazy danych zagrożeń zgłaszały witrynę jako czystą; jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal wartym odnotowania. W tym przypadku silniejsze obawy wynikają z wielosilnikowych wykryć phishingu oraz z samej treści strony, która wydaje się naśladować sposób logowania do udostępniania dokumentów OneDrive bez użycia oficjalnej domeny Microsoft.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.67 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-26. DNS jest delegowany do serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie weryfikuje legalności treści strony. Połączenie infrastruktury hostowanej w chmurze, ważnego certyfikatu oraz strony logowania w stylistyce Microsoft w subdomenie vercel.app może być zgodne z niskokosztowymi wzorcami wdrożeniowymi czasami stosowanymi w przypadku krótkotrwałych stron phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?