momo-credits.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis momo-credits.vercel.app
Domena momo-credits.vercel.app wydaje się hostować stronę internetową utrzymaną w stylistyce usług związanych z mobile money lub dostępem do pożyczek, na co wskazują tytuł strony „credit Loan MTN”, widoczne oznaczenie „MTN Fast credit” oraz formularz logowania żądający numeru telefonu i MOMO PIN. Treść sugeruje interfejs w stylu usługi finansowej, skierowany do użytkowników poszukujących szybkiego kredytu lub dostępu do konta powiązanego z ekosystemem płatności mobilnych lub telekomunikacyjnym.
Ta strona jest udostępniana z subdomeny vercel.app, co wskazuje, że jest hostowana na Vercel, a nie we własnej, oznaczonej marką domenie korporacyjnej. Na podstawie dostępnej treści strony nie identyfikuje ona wyraźnie oficjalnego operatora, danych rejestracyjnych firmy ani innych informacji o własności, które zwykle pomagają zweryfikować legalną usługę finansową. Prezentacja wydaje się koncentrować na wprowadzaniu danych uwierzytelniających, a nie na dostarczaniu szerszych informacji biznesowych, produktowych lub dotyczących zgodności.
Ocena bezpieczeństwa momo-credits.vercel.app
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 7 z 90 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje formularz w stylu logowania, proszący o numer MTN i MOMO PIN, co stanowi żądanie podania wrażliwych danych uwierzytelniających i może być zgodne z zachowaniem polegającym na wyłudzaniu danych logowania. Użycie subdomeny hostingu zewnętrznego zamiast oczywistej oficjalnej domeny marki może również zwiększać potrzebę ostrożności, zwłaszcza w przypadku strony przedstawiającej się jako portal logowania do usług finansowych lub telekomunikacyjnych.
Inne sygnały były bardziej mieszane. Skan pod kątem malware nie wykrył oznaczonych plików, a kilka głównych baz danych zagrożeń nie wymieniało tej domeny w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Łącznie detekcje phishingu przez wiele silników oraz żądanie przez stronę podania wrażliwych informacji logowania są bardziej istotne niż czysty wynik skanowania plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, którego ważność obowiązuje do końca 2026 roku. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem na tej platformie.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie na poziomie plików nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, ale na szerszy obraz ryzyka wpływają detekcje phishingu z wielu silników bezpieczeństwa oraz widoczny na stronie projekt nastawiony na zbieranie danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?