maislimitelive.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis maislimitelive.vercel.app
Domena maislimitelive.vercel.app wydaje się hostować portugalskojęzyczną stronę utrzymaną w tematyce „Cartão Atacadão”, prezentującą coś, co wygląda na ofertę karty kredytowej lub limitu na koncie. Tytuł strony, branding i grafiki sugerują, że próbuje ona przyciągnąć użytkowników zainteresowanych rejestracją karty, dostępem do konta lub zwiększeniem limitu kredytowego, za pomocą wezwań do działania, takich jak wejście na stronę i sprawdzenie nowo udostępnionego limitu.
Na podstawie zrzutu ekranu i elementów strony witryna nie wydaje się być oficjalną domeną korporacyjną marki pokazanej na stronie. Zamiast tego jest hostowana jako subdomena w Vercel, czyli na ogólnego przeznaczenia platformie hostingowej powszechnie używanej do wdrażania stron internetowych. Treść odwołuje się do znanej marki detalicznej/finansowej i zawiera linki prowadzące do legalnej domeny tej marki, co może wskazywać na próbę naśladowania tej marki lub podszywania się pod jej tożsamość, a nie na działanie jako niezależnie oznakowana usługa.
Ocena bezpieczeństwa maislimitelive.vercel.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania została oznaczona jako phishing przez 11 z 91 silników bezpieczeństwa, a jedna baza danych zagrożeń również ją wymieniła. Ponadto strona wizualnie przedstawia się jako „Cartão Atacadão”, jednocześnie używając niepowiązanej subdomeny vercel.app, co ściśle odpowiada powszechnym wzorcom stron łudząco podobnych i wyłudzania danych uwierzytelniających. Skupienie zrzutu ekranu na dostępie do konta i komunikatach o limicie kredytowym może mieć na celu skłonienie użytkowników do podania wrażliwych informacji finansowych.
Skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale oznaczył wiele zasobów wewnętrznych oraz samą domenę ogólną klasyfikacją jako podejrzane. Sam ten sygnał miałby niską wiarygodność, ale tutaj towarzyszą mu znaczące wykrycia phishingu przez wiele silników bezpieczeństwa. Adres IP domeny jest również wymieniony na jednej liście blokowania reputacji poczty, co jest słabszym wskaźnikiem niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania, danych karty lub innych informacji osobistych.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services, wygasającym pod koniec 2026. Wskazuje to, że połączenie może być szyfrowane podczas transmisji, ale samo szyfrowanie nie potwierdza, że operator jest legalny. Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany.
Istotnym problemem technicznym jest rozbieżność między prezentowaną tożsamością marki finansowej a rzeczywistą lokalizacją hostingu w ogólnej subdomenie podmiotu trzeciego. Strona odwołuje się również do zasobów i ścieżek zgodnych ze strukturą lekkiej sklonowanej strony docelowej, w tym katalogów utrzymanych w tematyce rejestracji karty. Chociaż certyfikat jest ważny, a platforma hostingowa jest powszechnie używana, czynniki te nie równoważą wskaźników phishingu obecnych w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?