logowanie-facebook.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logowanie-facebook.vercel.app
Domena logowanie-facebook.vercel.app wydaje się hostować stronę w języku polskim stylizowaną tak, aby przypominała interfejs logowania Facebooka. Tytuł strony, widoczne elementy marki oraz tekst na stronie sugerują, że przedstawia się ona jako strona logowania lub rejestracji do serwisu społecznościowego, z polami na adres e-mail/numer telefonu i hasło.
Na podstawie struktury subdomeny strona jest hostowana na platformie aplikacyjnej Vercel, a nie w oficjalnej infrastrukturze domenowej Facebooka. Użycie słowa "facebook" w subdomenie, w połączeniu ze stroną o tematyce logowania i kategoryzacją jako media społecznościowe, sugeruje, że witryna może próbować naśladować znaną markę, zamiast działać jako oficjalna usługa.
Ocena bezpieczeństwa logowanie-facebook.vercel.app
Ta domena wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisuje stronę jako związaną z phishingiem, a ponadto figuruje ona w dużej bazie zagrożeń w związku z aktywnością z zakresu socjotechniki. Dodatkowo adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Treść strony ściśle naśladuje ekran logowania Facebooka, jednocześnie używając nieoficjalnej subdomeny na platformie hostingowej podmiotu trzeciego. To podobieństwo może wskazywać na próbę pozyskania danych uwierzytelniających od użytkowników, którzy sądzą, że logują się do prawdziwej usługi. Chociaż skanowanie plików nie wykryło złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczym projekcie strony, a nie na pobieralnym złośliwym oprogramowaniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel, a serwer WWW został zidentyfikowany jako Vercel. Domena rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wydaje się lekką aplikacją internetową wykorzystującą zasoby statyczne w stylu Next.js w ścieżce /_next/. W dostarczonym skanie treści nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych odsyłaczy, ale głównym problemem wydaje się tutaj zwodnicze oznakowanie i ryzyko wyłudzania danych uwierzytelniających, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?