micuposolidario-credito.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis micuposolidario-credito.vercel.app
Ta witryna wydaje się prezentować hiszpańskojęzyczną ofertę finansową związaną z kartą kredytową lub wyborem limitu kredytowego, na co wskazuje tytuł strony „Seleccionar Cupo” oraz widoczny na stronie tekst oferujący wirtualną kartę kredytową z możliwością wyboru limitów. Zrzut ekranu pokazuje oznaczenia marki powiązane z Bancolombia oraz przycisk wezwania do działania zachęcający użytkowników do złożenia wniosku o kartę, co wskazuje, że strona prawdopodobnie ma na celu pozyskiwanie zainteresowania lub informacji od odwiedzających poszukujących produktów finansowych.
Na podstawie struktury domeny witryna jest hostowana jako subdomena w Vercel, a nie we własnej domenie korporacyjnej. Taka konfiguracja może być wykorzystywana do legalnych testów lub wdrożeń, ale w tym przypadku strona wydaje się naśladować promocję bankową, zamiast działać pod oficjalnym adresem internetowym należącym do banku. Dostępne dane nie identyfikują operatora, a sama nazwa domeny nie odpowiada w oczywisty sposób uznanej instytucji finansowej.
Ocena bezpieczeństwa micuposolidario-credito.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również oznaczenia marki powiązane z dużym bankiem przy jednoczesnym użyciu subdomeny hostowanej przez podmiot trzeci, która nie wydaje się być oficjalną domeną banku, co może wskazywać na próbę naśladowania usługi finansowej i wyłudzenia wrażliwych informacji od użytkowników.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Widoczne tutaj główne bazy danych dotyczące złośliwego oprogramowania w treści i phishingu nie wszystkie wymieniały tę witrynę, ale jedna baza zagrożeń ją oznaczyła, a adres IP domeny był również notowany na jednej liście blokowania reputacji poczty. Oddzielne skanowanie pod kątem malware nie wykazało zainfekowanych plików, choć mimo to przypisało stronie i jednemu powiązanemu zasobowi ogólną etykietę złośliwego obiektu. Czyste wyniki skanowania plików nie przeważają nad szerszymi wykryciami związanymi z phishingiem, gdy sama treść strony wydaje się zaprojektowana tak, by naśladować markę finansową.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, którego wygaśnięcie wskazano na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Stanach Zjednoczonych. Obecność HTTPS pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z marką widoczną na stronie.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena ma kilka lat, co czasami może być uspokajającym sygnałem, ale w tym przypadku równoważą to wykrycia związane z phishingiem, użycie hostowanej subdomeny zamiast pozornie oficjalnej domeny bankowej oraz widoczny wzorzec naśladowania marki na stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?