movie-ui-clone-mu.vercel.app
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis movie-ui-clone-mu.vercel.app
Wygląda na to, że ta domena hostuje stronę internetową przedstawioną jako „Netflix Website Clone” w subdomenie Vercel. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu wydaje się naśladować wygląd i układ strony docelowej popularnej usługi streamingowej, w tym przycisk logowania, pole do wpisania adresu e-mail oraz tekst promocyjny dotyczący filmów i programów telewizyjnych.
Nie wygląda na to, aby witryna działała w oficjalnej domenie należącej do marki. Zamiast tego została wdrożona w ogólnej subdomenie hostingowej, co może wskazywać na demo, projekt klona lub stronę imitującą utworzoną przez stronę trzecią. Dostępne dane kategoryzacyjne wiążą ją z technologią informacyjną, a także z klasyfikacjami związanymi z phishingiem, dlatego odwiedzający powinni traktować ją jako potencjalnie zwodniczą stronę o tematyce streamingowej, a nie jako oficjalną platformę rozrywkową.
Ocena bezpieczeństwa movie-ui-clone-mu.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silniejszym sygnałem ostrzegawczym niż ogólna heurystyka. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, strony phishingowe często opierają się na zwodniczym projekcie i zbieraniu danych uwierzytelniających, a nie na malware do pobrania.
Strona wydaje się również naśladować znaną markę streamingową, jednocześnie korzystając z niepowiązanej subdomeny hostowanej przez Vercel. Tego rodzaju prezentacja może być zgodna z konfiguracją typu sobowtór lub podszywanie się, mającą na celu przechwycenie danych logowania lub adresów e-mail. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi drugorzędny sygnał ostrzegawczy, choć mniej istotny niż wykrycia phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Na podstawie zeskanowanych zasobów strona wydaje się lekka i składa się głównie ze statycznych zasobów, takich jak obrazy, JavaScript, CSS i pliki favicon. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale nie wyklucza to zachowań phishingowych, ponieważ strony służące do wyłudzania danych uwierzytelniających mogą działać przy użyciu skądinąd czystych treści statycznych. Głównym problemem technicznym nie jest tutaj błędna konfiguracja serwera, lecz pozorna treść strony w stylu podszywania się w połączeniu z wielosilnikowymi wykryciami phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?