loginweb-opal.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis loginweb-opal.vercel.app
Ta domena wydaje się hostować stronę logowania stylizowaną tak, aby przypominała Instagram, z tytułem strony „Instagram • Connexion” oraz francuskojęzycznym formularzem logowania proszącym o nazwę użytkownika, numer telefonu i hasło. Zrzut ekranu pokazuje elementy identyfikacji marki Instagram oraz opcję „Log in with Facebook”, co sugeruje, że strona przedstawia się jako portal dostępu do konta w mediach społecznościowych, a nie jako niezależna usługa.
Na podstawie struktury domeny ta strona jest hostowana jako subdomena w Vercel, a nie w oficjalnej domenie należącej do Instagram. Operator nie jest jednoznacznie zidentyfikowany w udostępnionej treści strony, a sama nazwa domeny nie wskazuje na oficjalny związek z Instagram ani z jego spółką macierzystą. Dostępne dane kategoryzacyjne również wiążą tę stronę z klasyfikacjami dotyczącymi phishingu i oszustw, a nie z legalną usługą mediów społecznościowych.
Ocena bezpieczeństwa loginweb-opal.vercel.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało go jako phishing lub treści związane z oszustwami. Ponadto strona wizualnie imituje sposób logowania do Instagram, jednocześnie będąc udostępnianą z niepowiązanej subdomeny Vercel, co może wskazywać na próbę pozyskania danych logowania do kont od odwiedzających, którzy sądzą, że logują się do prawdziwej usługi.
Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej badanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z wykryć przez wiele silników, widocznego naśladowania marki przez stronę oraz faktu, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym, ale nadal ostrzegawczym sygnałem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel, przy czym serwer rozwiązuje się do adresu IP w Stanach Zjednoczonych. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że strona jest legalna lub godna zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona jest hostowana na platformie wdrożeń chmurowych z użyciem serwerów nazw Vercel, co jest konfiguracją powszechnie stosowaną zarówno w legalnych projektach, jak i w krótkotrwałych stronach podszywających się. W dostarczonych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale główny problem w tym przypadku wydaje się dotyczyć zwodniczej treści strony, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?