laposte-reprogrammerlalivraison.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis laposte-reprogrammerlalivraison.vercel.app
Ta domena wydaje się być subdomeną hostowaną na Vercel, a nie samodzielną główną witryną internetową. Ciąg „laposte-reprogrammerlalivraison” jest francuski i w przybliżeniu sugeruje „La Poste przeprogramować dostawę”, co może wskazywać na stronę o tematyce związanej z planowaniem dostawy przesyłek. Na podstawie wzorca nazewnictwa mogła być przeznaczona do nawiązywania do usług pocztowych lub doręczania paczek, a nie do ogólnej witryny firmowej lub serwisu z treściami.
W czasie tego skanowania widoczna strona nie pokazywała aktywnej usługi ani normalnej zawartości witryny. Zamiast tego wyświetlała hostowany przez Vercel komunikat 404 „deployment not found”, co sugeruje, że bazowe wdrożenie mogło zostać usunięte, wyłączone lub jest z innego powodu niedostępne. Podczas tej kontroli na stronie nie były widoczne żadne wyraźne informacje o tożsamości operatora, dane firmy ani informacje o legalnej usłudze.
Ocena bezpieczeństwa laposte-reprogrammerlalivraison.vercel.app
Dostępne dane ze skanowania wskazują na wiele silnych wskaźników ryzyka. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto w czasie tego skanowania była wymieniona w dużej bazie zagrożeń w związku z aktywnością z zakresu socjotechniki, co stanowi istotny sygnał ryzyka dotyczącego treści.
Chociaż obecna strona zwraca ekran 404 typu „deployment not found”, nie usuwa to historycznych ani opartych na reputacji obaw związanych z tym URL. Adres IP domeny również pojawia się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wpisy dotyczące phishingu, ale nadal zwiększa ostrożność w niewielkim stopniu. Oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików na obecnie dostępnej stronie, ale ten wynik jest ograniczony, ponieważ widoczna treść to jedynie strona błędu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a strona jest serwowana przez infrastrukturę Vercel z adresu IP w Stanach Zjednoczonych. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, ale samo HTTPS nie powinno być traktowane jako dowód legalności.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Obecny tytuł strony i zrzut ekranu wskazują na brakujące wdrożenie Vercel (404 / deployment not found), co sugeruje, że treść jest obecnie nieaktywna lub usunięta. Ten nieaktywny stan może ograniczać bezpośrednią ekspozycję, ale nie unieważnia detekcji związanych z phishingiem powiązanych z tym URL.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?