hwidaad.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hwidaad.vercel.app
Domena hwidaad.vercel.app wydaje się stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów przedstawia się jako strona docelowa utrzymana w stylistyce Google, która imituje wygląd strony głównej wyszukiwarki, w tym branding i elementy interfejsu w stylu Google.
Dostępne dane nie wskazują, że jest to oficjalna domena należąca do Google. Zamiast tego wygląda na stronę podmiotu trzeciego korzystającą z subdomeny Vercel i ogólnych zasobów internetowych, aby naśladować dobrze znaną usługę technologiczną. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ją jako phishing lub powiązaną z oszustwami, co jest zgodne z prezentacją wizualną widoczną na zrzucie ekranu.
Ocena bezpieczeństwa hwidaad.vercel.app
Ta witryna internetowa budzi istotne obawy na podstawie dostępnych danych ze skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją w czasie tego skanowania jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę zaprojektowaną tak, aby przypominała stronę główną Google, co może wskazywać na próbę naśladowania zaufanej marki i potencjalnego wprowadzenia odwiedzających w błąd.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a główne bazy danych zagrożeń skoncentrowane na treści były w czasie tego skanowania w dużej mierze czyste. Nie przeważa to jednak nad szerszymi wykryciami związanymi z phishingiem i mylącą prezentacją wizualną. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal stanowi niewielki powód do ostrożności.
Biorąc pod uwagę połączenie oznaczeń phishingu przez wiele silników, imitacji przypominającej markę, braku niezależnej tożsamości witryny oraz bardzo niskiego wyniku zaufania, ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z podaną datą wygaśnięcia 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy skanowania technicznego w ograniczonym skanie plików nie wykryto złośliwych plików i nie zgłoszono oznaczonych linków zewnętrznych ani iframe. Mimo to korzystanie z hostowanej subdomeny, naśladowanie przez stronę dużej marki oraz wykrycia związane z phishingiem przez wiele silników bezpieczeństwa są tutaj ważniejszymi wskaźnikami ryzyka niż sama obecność HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?