kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Ta domena wydaje się być stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Nazwa hosta to długa, losowo wyglądająca subdomena w obrębie vercel.app, co jest powszechnie używane do tymczasowych wdrożeń, wersji podglądowych lub jednorazowych stron docelowych. Na podstawie zrzutu ekranu strona przedstawia się jako interfejs „Meta Privacy Center” i wyświetla powiadomienie „Policy violation” powiązane z numerem sprawy związanym z Facebook, wraz z formularzem żądającym osobistych i firmowych danych kontaktowych.
Treść wydaje się zaprojektowana tak, aby imitować proces przeglądu konta lub odwołania związany z Meta/Facebook. Prosi odwiedzających o przesłanie danych identyfikacyjnych, takich jak imię i nazwisko, prywatny adres e-mail, firmowy adres e-mail, numer telefonu, nazwa strony oraz dodatkowe szczegóły. Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę stronę jako phishing lub związaną z oszustwem, co jest zgodne z prezentacją wizualną widoczną na zrzucie ekranu.
Nie ma wyraźnych przesłanek, że ta strona jest prowadzona przez Meta lub Facebook, a użycie ogólnej subdomeny Vercel zamiast oficjalnej domeny korporacyjnej istotnie osłabia jej wiarygodność. Na podstawie dostępnej treści strony i klasyfikacji wydaje się, że działa ona jako formularz służący do wyłudzania danych uwierzytelniających lub informacji, podszywający się pod stronę odwołania od naruszenia zasad.
Ocena bezpieczeństwa kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Ta witryna internetowa wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wykrycia w dużej mierze opisywały zachowania związane z phishingiem. Ponadto kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing i oszustwo. Zrzut ekranu pokazuje również oznaczenia marki i sformułowania, które wydają się naśladować Meta/Facebook, mimo że strona jest hostowana w niepowiązanej subdomenie vercel.app, co może wskazywać na próbę wprowadzenia odwiedzających w błąd, aby skłonić ich do przesłania poufnych informacji.
Skanowanie pod kątem malware zgłosiło podejrzane ustalenia w 4 z 19 przeskanowanych plików, chociaż te wykrycia miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Kontrole blacklist dla głównych baz danych dotyczących złośliwej zawartości były poza tym czyste w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to szerszy wzorzec w tym przypadku wynika przede wszystkim z wielosilnikowego konsensusu dotyczącego phishingu oraz pozornego podszywania się strony pod dobrze znaną platformę.
Łącznie losowo wyglądająca subdomena, imitacja strony zasad Meta/Facebook, żądanie danych osobistych i firmowych oraz znaczna liczba wykryć phishingu budzą istotne obawy. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Walnut, United States. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-09-26. Obecność HTTPS wskazuje na szyfrowany transport, ale nie należy tego traktować jako dowodu wiarygodności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów.
Dane WHOIS wskazują, że domena bazowa istnieje od kilku lat, chociaż jest to współdzielona domena platformy vercel.app, a nie dowód na to, że wdrożenie tej konkretnej subdomeny istnieje od dawna. DNSSEC wydaje się niepodpisany. Przeskanowane zasoby obejmują skrypty takie jak 404-redirect.js i flow-form.js, wraz z zasobami obrazów oraz hostowaną ścieżką HTML zawierającą identyfikator przypominający numer sprawy, co może być zgodne ze stroną formularza utworzoną do konkretnego celu, a nie ze zwykłym korporacyjnym portalem wsparcia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?