msg53.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis msg53.vercel.app
Domena msg53.vercel.app wydaje się być stroną hostowaną w infrastrukturze subdomen aplikacji Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu i tytułu strony przedstawia się jako powiadomienie związane z kontem, proszące odwiedzających o sprawdzenie lub weryfikację informacji o koncie przed kontynuowaniem.
Widoczna treść wykorzystuje branding, logo i grafikę Wells Fargo, a tekst strony twierdzi, że występuje nietypowa aktywność lub brakujące informacje o koncie, które wymagają weryfikacji. Sugeruje to, że strona może próbować imitować proces logowania do banku lub potwierdzania konta, zamiast pełnić funkcję oficjalnej witryny korporacyjnej.
Ponieważ domena jest ogólną subdomeną Vercel, a nie oficjalną własnością internetową Wells Fargo, operator nie jest jednoznacznie zidentyfikowany na podstawie dostępnych danych. Podlinkowane zasoby i ogólna prezentacja wskazują, że może to być część konfiguracji służącej do wyłudzania danych uwierzytelniających lub podszywania się pod markę.
Ocena bezpieczeństwa msg53.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto zrzut ekranu pokazuje stronę wykorzystującą branding Wells Fargo na nieoficjalnej domenie i nakłaniającą użytkowników do weryfikacji danych konta, co jest częstym wzorcem związanym z kradzieżą danych uwierzytelniających.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Chociaż kilka baz danych zagrożeń nie wymieniało domeny w czasie skanu, jedna blocklista reputacji poczty wymieniała adres IP, a inne źródło blacklisty pokazywało podejrzany wpis. Strona zawiera również link do zewnętrznej ścieżki, która wydaje się niezwiązana z oficjalną domeną bankową, co może dodatkowo zwiększać obawy.
Na podstawie widocznej treści domena wydaje się ściśle imitować stronę weryfikacji konta instytucji finansowej bez użycia oficjalnej domeny tej instytucji. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.67 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający we wrześniu 2026. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia sama obecność HTTPS nie zmniejsza obaw dotyczących phishingu sugerowanych przez treść strony i detekcje wielu silników. Domena ma kilka lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, wiek rejestracji domeny nadrzędnej nie musi koniecznie wskazywać na długoterminową wiarygodność tej konkretnej strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?