hello-my-project-for-study.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hello-my-project-for-study.vercel.app
Ta domena wydaje się hostować prostą stronę internetową na Vercel, platformie hostingu chmurowego powszechnie używanej do projektów osobistych i lekkich aplikacji webowych. Nazwa subdomeny „hello-my-project-for-study” sugeruje, że mogła zostać utworzona jako projekt do nauki lub testowy, a nie jako oficjalna strona firmowa.
Jednak widoczna treść strony i jej tytuł przedstawiają się jako ekran logowania do Facebooka, w tym branding Meta oraz pola na adres e-mail/numer telefonu i hasło. Na podstawie zrzutu ekranu i metadanych strona wydaje się naśladować interfejs logowania do konta w serwisie społecznościowym, zamiast oferować oryginalną treść lub wyraźnie zidentyfikowaną niezależną usługę.
W udostępnionych danych skanowania nie ujawniono jednoznacznej tożsamości operatora. Ponieważ domena jest subdomeną Vercel, a nie oficjalną domeną należącą do Facebooka, odwiedzający mogą mieć trudność ze zweryfikowaniem, kto kontroluje tę stronę.
Ocena bezpieczeństwa hello-my-project-for-study.vercel.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 18 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a ponadto został on również wymieniony przez dużą bazę danych zagrożeń w związku z aktywnością z zakresu social engineering. Dodatkowo strona wizualnie przypomina portal logowania Facebooka, choć jest hostowana w niepowiązanej subdomenie vercel.app, co może wskazywać na próbę pozyskania danych uwierzytelniających poprzez naśladowanie znanej usługi.
Skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej analizowanej zawartości, a strona odwołuje się tylko do niewielkiej liczby zasobów zewnętrznych. Mimo to strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i zamiast tego opierają się na zwodniczym projekcie oraz brandingu. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Łącznie połączenie wykryć phishingu przez wiele silników, obecności na czarnej liście social engineering oraz widocznego naśladowania brandingu Facebooka w istotny sposób zwiększa obawy. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest hostowana w infrastrukturze Vercel pod adresem IP 216.198.79.131 w Stanach Zjednoczonych. Ważność certyfikatu wskazuje, że dostępny jest szyfrowany transport, ale samo HTTPS nie potwierdza, że strona jest godna zaufania ani że jest oficjalnie powiązana z marką, którą prezentuje.
DNSSEC wydaje się niepodpisany, a domena korzysta z nameserverów zarządzanych przez Vercel. Konfiguracja hostingu jest zgodna ze stroną hostowaną w chmurze, którą można szybko wdrożyć, co jest powszechne w przypadku legalnych projektów, ale może być również wykorzystywane do krótkotrwałych stron podszywających się. W dostarczonym skanowaniu plików nie oznaczono żadnych złośliwych plików, więc główną obawą w tym przypadku wydaje się zwodnicza treść strony, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?