lassucursalvirtual.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lassucursalvirtual.vercel.app
Domena lassucursalvirtual.vercel.app wydaje się być subdomeną hostowaną na Vercel, platformie wdrożeń chmurowych powszechnie używanej do aplikacji internetowych i tymczasowego hostowania projektów. Wyrażenie „la sucursal virtual” po hiszpańsku oznacza „wirtualny oddział”, co może sugerować portal internetowy lub stronę dostępu do konta, potencjalnie mającą przypominać interfejs bankowości cyfrowej lub obsługi klienta.
W czasie tego skanowania widoczna strona nie prezentowała aktywnej usługi ani firmowej witryny internetowej. Zamiast tego wyświetlała hostowaną przez Vercel stronę błędu z komunikatami „404: NOT_FOUND” i „DEPLOYMENT_NOT_FOUND”, co sugeruje, że bazowe wdrożenie mogło zostać usunięte, wyłączone lub jest z innego powodu niedostępne. W dostarczonej treści strony nie były widoczne żadne wyraźne informacje o operatorze, szczegóły organizacji ani prawowity cel witryny.
Ocena bezpieczeństwa lassucursalvirtual.vercel.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną. W czasie tego skanowania 16 z 91 silników bezpieczeństwa oznaczyło ten URL jako phishingowy lub złośliwy, co stanowi stosunkowo silny konsensus w porównaniu z odosobnionymi wykryciami heurystycznymi. Chociaż obecnie aktywna strona pokazuje błąd brakującego wdrożenia zamiast aktywnej treści phishingowej, taki wynik może wystąpić po usunięciu treści stanowiących nadużycie lub po ich wyłączeniu.
Pozostałe sygnały są mieszane. Skan malware nie wykrył złośliwych plików w ograniczonej dostępnej treści, a kilka baz danych blacklist skoncentrowanych na treści nie zgłaszało aktywnych wpisów w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Połączenie znaczącego wielosilnikowego konsensusu dotyczącego phishingu, braku widocznej prawowitej treści oraz obecnego nieaktywnego stanu wdrożenia sugeruje, że wskazana jest ostrożność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym we wrześniu 2026. Jest hostowana na infrastrukturze Vercel i używa nameserverów Vercel. Bieżąca strona zwraca błąd 404 związany z wdrożeniem, co wskazuje, że skonfigurowana aplikacja nie jest obecnie dostępna.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany. Domena jest zarejestrowana od kilku lat, co może czasami wskazywać na trwałość, a nie jednorazową konfigurację, ale sam wiek nie równoważy wykryć phishingu widocznych w danych skanowania. W ograniczonej treści strony przechwyconej podczas tego skanowania nie zidentyfikowano żadnych złośliwych plików, linków zewnętrznych ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?