henvdo7xze-cb6c75f178.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis henvdo7xze-cb6c75f178.vercel.app
Ta domena wydaje się hostować jednostronicową witrynę przedstawioną jako „Meta Verified - Rewards for you.” Na podstawie tytułu strony, widocznego tekstu i wskazówek brandingowych na zrzucie ekranu wydaje się twierdzić, że użytkownicy biznesowi mogą kwalifikować się do miesięcznego fakturowania lub pomocy dotyczącej konta związanej z weryfikacją, powiązanej z ekosystemem reklamowym Meta. Strona zawiera numer zgłoszenia, tekst wyjaśniający dotyczący przeglądu konta oraz przycisk „Submit request”, co sugeruje, że została zaprojektowana tak, aby skłaniać użytkownika do interakcji, a nie dostarczać szerokie treści informacyjne.
Sama domena jest losowym subdomeną w vercel.app, a nie oczywistą oficjalną własnością internetową należącą do Meta. Taka konfiguracja może wskazywać na tymczasową lub szybko wdrożoną stronę docelową hostowaną na platformie chmurowej. Chociaż strona odwołuje się do Meta i zawiera linki do dobrze znanych zasobów stron trzecich oraz miejsc docelowych związanych z Meta, dostępne dane nie wskazują, że ta subdomena jest obsługiwana przez Meta. Na podstawie wzorca domeny i prezentacji strony wydaje się, że jest to strona docelowa w stylu podszywania się, a nie oficjalny korporacyjny portal wsparcia.
Ocena bezpieczeństwa henvdo7xze-cb6c75f178.vercel.app
W czasie tego skanowania wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto wpis w głównej bazie danych zagrożeń zidentyfikował stronę pod kątem aktywności socjotechnicznej, co jest silnym wskaźnikiem, ponieważ takie wpisy są powszechnie powiązane z kradzieżą danych uwierzytelniających, zwodniczymi monitami dotyczącymi konta lub kampaniami podszywania się pod markę.
Treść strony również budzi obawy. Zrzut ekranu pokazuje witrynę stylizowaną na stronę weryfikacji lub nagród związaną z Meta, jednak jest ona hostowana na losowo wyglądającej subdomenie vercel.app, a nie w wyraźnie oficjalnej domenie Meta. To podobieństwo do dużej marki, w połączeniu z wezwaniem do działania proszącym odwiedzającego o przesłanie zgłoszenia, może wskazywać na próbę naśladowania legalnego procesu wsparcia konta. Samo podsumowanie skanowania malware zgłosiło brak oznaczonych plików, ale przypisało też ogólne etykiety malicious-object do licznych zasobów wewnętrznych; te heurystyczne etykiety same w sobie są mniej przekonujące niż szerszy konsensus phishingowy z wielu silników.
Istnieje również wtórna obawa reputacyjna: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Samo w sobie byłby to stosunkowo słaby sygnał, ale tutaj występuje obok istotnych detekcji związanych z phishingiem i wpisu dotyczącego socjotechniki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem na platformie hostingu chmurowego. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że strona jest godna zaufania lub oficjalnie powiązana z marką, do której się odwołuje.
Z perspektywy stanu zabezpieczeń DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena ma kilka lat, ale ponieważ jest to subdomena vercel.app, wiek rejestracji domeny nadrzędnej niekoniecznie odzwierciedla wiek lub legalność konkretnej hostowanej strony. Połączenie infrastruktury hostowanej w chmurze, ogólnych nazw zasobów wewnętrznych oraz detekcji ukierunkowanych na phishing sugeruje, że strona mogła zostać wdrożona jako jednorazowa witryna kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?