loginnews.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis loginnews.vercel.app
Domena loginnews.vercel.app wydaje się być stroną hostowaną na Vercel, a nie samodzielną domeną główną. Na podstawie zrzutu ekranu i nazw osadzonych zasobów strona przedstawia się jako interfejs logowania Facebook, w tym elementy brandingu powiązane z Meta, formularz nazwy użytkownika/hasła oraz linki stylizowane tak, aby przypominały opcje dostępu do konta i pomocy Facebook. Chociaż tytuł strony widnieje jako "Business AI", widoczna treść nie wydaje się odpowiadać temu opisowi.
Strona nie wydaje się reprezentować niezależnego serwisu informacyjnego mimo etykiety subdomeny "loginnews". Zamiast tego wygląda na stronę do wprowadzania danych logowania utrzymaną w stylistyce dużej platformy mediów społecznościowych. Sposób hostowania sugeruje, że może to być treść wdrożona przez użytkownika na platformie chmurowej, a z dostarczonych danych skanu nie wynika żadna wyraźna tożsamość operatora.
Ocena bezpieczeństwa loginnews.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub aktywność związaną z oszustwem. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście za zachowania z zakresu socjotechniki, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing. Zrzut ekranu pokazuje również formularz logowania ściśle imitujący branding Facebook, podczas gdy jest on hostowany w subdomenie vercel.app, a nie w oficjalnej domenie kontrolowanej przez Meta, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont.
Wyniki skanowania pod kątem malware były bardziej ograniczone: jeden oznaczony plik został określony jedynie jako podejrzany i nie zidentyfikowano żadnej nazwanej rodziny malware. Jednak to ustalenie dotyczące pliku o niższym poziomie pewności jest tutaj przeważone przez szerszy konsensus dotyczący phishingu wśród silników bezpieczeństwa oraz widoczną imitację marki na samej stronie. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona ładuje stosunkowo niewielki zestaw statycznych zasobów i odwołuje się do popularnych bibliotek zewnętrznych oraz zasobów tłumaczeniowych. Skan oznaczył jeden lokalny plik, redirect.html, jako podejrzany, a ogólne zachowanie strony wydaje się bardziej zgodne z hostowaną stroną docelową w stylu phishingowym niż z oficjalnym portalem uwierzytelniania. Korzystanie z zaufanego dostawcy hostingu i ważnego HTTPS nie powinno być traktowane jako dowód legalności, ponieważ oba są powszechnie używane zarówno przez strony nieszkodliwe, jak i nadużywające.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?