netfliix-landing-page-clone.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis netfliix-landing-page-clone.vercel.app
Ta domena wydaje się hostować klon strony docelowej w stylistyce Netflix wdrożony na platformie Vercel. Tytuł strony ("Netflex lading page") i meta description ("Rebuild Netflex funnel") sugerują, że może to być odtworzona lub imitująca wersja strony marketingowej lub rejestracyjnej Netflix, a nie oficjalna własność usługi streamingowej. Zrzut ekranu pokazuje branding, układ i komunikaty bardzo przypominające publiczną stronę główną Netflix, w tym przycisk logowania i monit do podania adresu e-mail.
Na podstawie struktury domeny jest to subdomena w obrębie vercel.app, która jest powszechnie używana do hostowanych projektów internetowych, demonstracji i tymczasowych wdrożeń. W dostarczonych danych nie ma wyraźnych wskazań, że witryna jest obsługiwana przez Netflix lub autoryzowanego partnera. Wzorzec nazewnictwa "netfliix-landing-page-clone" oraz widoczna treść sugerują, że strona mogła zostać utworzona jako klon, makieta lub potencjalnie jako sobowtór mający imitować znaną markę rozrywkową.
Ocena bezpieczeństwa netfliix-landing-page-clone.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony i nazwa domeny ściśle przypominają branding Netflix, przy jednoczesnym użyciu błędnie zapisanej odmiany ("netfliix") w subdomenie hostingu zewnętrznego, co może wskazywać na stronę sobowtóra zaprojektowaną w celu imitowania znanej usługi. Zrzut ekranu pokazuje również interfejs w stylu logowania oraz monit do zbierania adresów e-mail, co może zwiększać obawy, gdy jest prezentowane w nieoficjalnej domenie.
Dodatkowy kontekst jest mieszany, ale nie przeważa nad silniejszymi wskaźnikami phishingu. Skan pod kątem malware zgłosił podejrzane ustalenie powiązane z przywołaną domeną pomocy Netflix, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem. Niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, ale zgodność wielu silników co do phishingu oraz pozorna imitacja marki są tutaj istotniejszymi czynnikami. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że witryna jest legalna. Domena jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Zasoby strony i struktura URL sugerują wdrożenie nowoczesnej aplikacji JavaScript, prawdopodobnie zbudowanej przy użyciu frameworka takiego jak Next.js.
Rekord domeny wskazuje wiek około 6 lat, chociaż ten wiek może odzwierciedlać szerszą historię rejestracji, a nie konkretny cel obecnie hostowanej treści. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Głównym problemem technicznym nie jest tutaj certyfikat ani konfiguracja hostingu, lecz pozorna imitacja dużej marki w subdomenie podmiotu trzeciego w połączeniu ze znaczną liczbą detekcji phishingu ze strony silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?