incolight.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis incolight.vercel.app
Domena incolight.vercel.app wydaje się być stroną hostowaną na platformie aplikacji chmurowych, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu przedstawia się jako strona „Adobe Reader PDF Viewer”, oferująca dostęp do „Shared Document” i zachęcająca odwiedzającego do wprowadzenia kodu dostępu, aby kontynuować. Widoczna treść sugeruje przepływ dostarczania dokumentu lub uzyskiwania do niego dostępu, a nie konwencjonalną stronę firmową, medialną lub informacyjną.
W dostarczonej treści strony nie widać wyraźnej tożsamości operatora, a nazwa subdomeny nie wskazuje jednoznacznie na ugruntowaną organizację ani rozpoznawalną usługę. Użycie hostowanej subdomeny na platformie wdrożeniowej ogólnego przeznaczenia może w niektórych przypadkach być uzasadnione, ale w tym przypadku branding strony i motyw dostępu do dokumentu przypominają strony powszechnie używane do wyłudzania danych uwierzytelniających lub innych informacji od użytkownika pod pozorem zaufanej usługi dokumentowej.
Ocena bezpieczeństwa incolight.vercel.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako phishingowa lub związana z oszustwami, a 17 z 91 silników bezpieczeństwa ją oznaczyło. Ponadto zrzut ekranu pokazuje interfejs o tematyce dokumentów stylizowany tak, aby przypominał znany produkt PDF, z komunikatami takimi jak „verification required” i „re-enter the access code”, co może być zgodne z taktykami wyłudzania danych uwierzytelniających lub socjotechniki.
Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, a główne bazy zagrożeń skoncentrowane na treści wymienione w skanie były w tym momencie czyste. Jednak ten czystszy wynik jest tutaj przeważony przez szeroki konsensus dotyczący phishingu wśród silników bezpieczeństwa oraz wygląd strony sprawiający wrażenie zwodniczego. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana na infrastrukturze Vercel, rozwiązuje się do adresu IP 216.198.79.131 i używa serwerów nazw Vercel. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie na szyfrowany transport i sama w sobie nie potwierdza legalności. Połączenie infrastruktury hostowanej w chmurze, ogólnej hostowanej subdomeny oraz strony imitującej przepływ dostępu do dokumentu może ułatwiać szybkie wdrażanie i podmianę, co często obserwuje się w krótkotrwałych operacjach phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?