mamaaback.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mamaaback.vercel.app
mamaaback.vercel.app wydaje się być subdomeną hostowaną na Vercel, platformie chmurowej powszechnie używanej do wdrażania aplikacji internetowych i statycznych witryn. W czasie tego skanu widoczna strona nie prezentowała działającej witryny ani usługi; zamiast tego wyświetlała standardową stronę błędu Vercel z komunikatem "404: NOT_FOUND" oraz informacją, że wdrożenie nie mogło zostać odnalezione.
Na podstawie struktury domeny i treści strony ten adres mógł być używany do tymczasowego lub specyficznego dla projektu wdrożenia, a nie jako od dawna istniejąca publicznie dostępna witryna. Na zeskanowanej stronie nie były widoczne żadne wyraźne informacje o operatorze, celu biznesowym ani treści oznaczone marką, więc rzeczywiste zamierzone zastosowanie tej subdomeny nie może zostać potwierdzone wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa mamaaback.vercel.app
Ustalenia dotyczące bezpieczeństwa dla tej domeny były w czasie tego skanu wyraźnie negatywne. URL został oznaczony przez 15 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub inne złośliwe zachowanie. Ponadto został wymieniony przez dużą bazę danych zagrożeń w związku z aktywnością typu social-engineering, co jest silnym wskaźnikiem potencjalnego wyłudzania danych uwierzytelniających lub zwodniczych treści. Chociaż obecna strona pokazuje brakujące wdrożenie, a nie aktywną stronę phishingową, systemy reputacyjne mogą odzwierciedlać wcześniejsze treści uprzednio serwowane spod tego adresu.
Sam skan malware nie zidentyfikował złośliwych plików w jedynym pliku, który sprawdził, i podczas tego skanu nie znaleziono żadnych zewnętrznych linków, odwoływanych domen ani iframe. Jednak ten czystszy wynik jest przeważony przez szersze dane reputacyjne. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal przemawia za zachowaniem pewnej ostrożności.
Łącznie połączenie wielosilnikowych detekcji phishingu i wpisu w bazie danych zagrożeń sugeruje, że ta domena może stwarzać potencjalne ryzyko, mimo że obecne wdrożenie wydaje się nieaktywne. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-27. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Wzorzec nameserver jest zgodny z DNS zarządzanym przez Vercel dla hostowanej subdomeny.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Główna kwestia techniczna nie dotyczy certyfikatu ani konfiguracji hostingu, lecz rozbieżności między obecnie nieaktywną stroną wdrożenia 404 a negatywnymi sygnałami reputacyjnymi odnotowanymi przez wiele systemów bezpieczeństwa w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?