netflix-clone-five-sigma-74.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-five-sigma-74.vercel.app
Ta domena wydaje się hostować aplikację internetową na Vercel, która przedstawia się jako „Netflix Clone”. Metadane strony wskazują, że jest to „A Netflix clone built with Next.js”, a zrzut ekranu pokazuje minimalistyczny formularz logowania stylizowany tak, by przypominał stronę logowania do serwisu streamingowego. Na podstawie struktury subdomeny i platformy hostingowej może to być projekt deweloperski, demo lub sklonowany interfejs, a nie oficjalna usługa skierowana do konsumentów.
Strona nie wydaje się reprezentować oficjalnej domeny ani infrastruktury Netflix. Jej treść i nazwa sugerują, że naśladuje branding oraz sposób logowania znanej platformy rozrywkowej, co może być związane z testami wyłudzania danych uwierzytelniających, demonstracjami do portfolio lub nieautoryzowanymi replikami. Ponieważ widoczna strona prosi o adres e-mail i hasło, odwiedzający powinni traktować ją jako imitację strony trzeciej, a nie oficjalne logowanie do serwisu streamingowego.
Ocena bezpieczeństwa netflix-clone-five-sigma-74.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Zrzut ekranu pokazuje również stronę logowania, która ściśle naśladuje branding Netflix i zachęca użytkowników do podania danych uwierzytelniających, podczas gdy sama domena jest subdomeną Vercel, a nie oficjalnym adresem internetowym Netflix. To połączenie może wskazywać na podobną stronę logowania mającą na celu przechwycenie danych konta.
Inne sygnały były mieszane. Skan plików pod kątem malware nie wykrył oznaczonych plików, a wymienione tutaj główne bazy danych dotyczące malware w treści i phishingu były poza tym czyste w czasie tego skanu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowych detekcji phishingu oraz widocznego imitującego interfejsu logowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego wygaśnięcie wskazano na koniec 2026 roku. Strona wydaje się być zbudowana przy użyciu Next.js i ładuje zasoby statyczne ze standardowej ścieżki /_next/, co jest zgodne z wdrożeniem nowoczesnej aplikacji internetowej JavaScript.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany. Wiek domeny pokazany w skanie wynosi kilka lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, ten wiek może odzwierciedlać rejestrację domeny nadrzędnej, a nie wiarygodność konkretnej strony. W skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, ale głównym problemem technicznym pozostaje widoczny interfejs służący do zbierania danych uwierzytelniających w połączeniu z detekcjami phishingu z wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?