hwihaliha.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hwihaliha.vercel.app
Ta domena wydaje się hostować stronę internetową zaprojektowaną tak, aby przypominała stronę główną wyszukiwarki Google, w tym logo Google, styl paska wyszukiwania oraz elementy nawigacyjne. Tytuł strony jest ustawiony na „Google”, a zrzut ekranu sugeruje imitację dobrze znanej marki technologicznej, a nie niezależnie oznakowanej usługi.
Na podstawie hostingu i struktury domeny strona wydaje się być wdrożona na Vercel z użyciem subdomeny w ramach vercel.app. Sama nazwa hosta nie wskazuje na oficjalny związek z Google, a w dostępnych danych skanowania nie przedstawiono wyraźnej tożsamości operatora. Biorąc pod uwagę prezentację wizualną i kategoryzacje podmiotów trzecich, strona może być przeznaczona do naśladowania interfejsu znanej usługi internetowej, a nie do dostarczania oryginalnych treści.
Ocena bezpieczeństwa hwihaliha.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało zachowania związane z phishingiem lub oszustwem. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub inne oszustwo, podczas gdy zrzut ekranu pokazuje stronę ściśle imitującą stronę główną Google, mimo że jest hostowana w niepowiązanej subdomenie vercel.app. Tego rodzaju podobieństwo wizualne może być zgodne z próbami wyłudzania danych uwierzytelniających lub inną zwodniczą działalnością.
Skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były poza tym czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowego konsensusu dotyczącego phishingu oraz pozornego podszywania się pod powszechnie rozpoznawalną markę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Walnut, United States. Domena korzysta z serwerów nazw Vercel, a status DNSSEC to unsigned.
Z technicznego punktu widzenia obecność HTTPS wskazuje na szyfrowany transport, ale nie należy tego traktować jako dowodu legalności. Dane skanowania nie pokazują oznaczonych plików ani oznaczonych linków zewnętrznych w próbkowanych zasobach, jednak branding i prezentacja strony budzą obawy, które są bardziej związane ze zwodniczą treścią niż z dostarczaniem exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?