netflix-clone-gray-iota.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-gray-iota.vercel.app
Domena netflix-clone-gray-iota.vercel.app wydaje się hostować stronę internetową zaprojektowaną tak, aby imitować wygląd i przekaz publicznej strony docelowej Netflix. Tytuł strony to „Netflix-Clone”, a zrzut ekranu pokazuje branding Netflix, przycisk logowania, materiały promocyjne oraz formularz do zbierania adresów e-mail w stylu członkostwa. Ładuje ona również zasoby multimedialne z domen powiązanych z dostarczaniem treści Netflix, co sugeruje, że strona ma możliwie wiernie przypominać oficjalny serwis streamingowy.
Ta witryna wydaje się być wdrożona na Vercel pod subdomeną, a nie w oficjalnej infrastrukturze domenowej Netflix. Na podstawie nazwy domeny, układu strony i klasyfikacji związanych z phishingiem może to być strona-klon, demonstracyjna lub imitująca, a nie oficjalna własność Netflix. W danych skanowania nie podano wyraźnej tożsamości operatora, więc własności i celu nie można niezależnie zweryfikować na podstawie dostępnych informacji.
Ocena bezpieczeństwa netflix-clone-gray-iota.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka. W czasie tego skanowania domena została oznaczona przez 22 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako treści związane z phishingiem lub oszustwami. Ponadto jedna główna baza danych zagrożeń umieściła tę witrynę na liście za aktywność z zakresu social engineering, co jest silnym wskaźnikiem, że strona może próbować zbierać informacje o użytkownikach poprzez naśladowanie zaufanej marki.
Strona wydaje się również naśladować branding Netflix, działając jednocześnie z subdomeny hostingu zewnętrznego, co może zwiększać prawdopodobieństwo nadużyć typu look-alike. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie równoważy to szerszych wykryć związanych z phishingiem. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście stanowi dodatkowy, niewielki powód do ostrożności.
Łącznie połączenie wielosilnikowych wykryć phishingu, wpisu dotyczącego social engineering oraz prezentacji przypominającej markę sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z podanym terminem wygaśnięcia w 2026. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.3, a w dostarczonych danych skanowania hosting zgeolokalizowano w Atlanta, United States. Domena używa nameserverów Vercel, a jej status DNSSEC to unsigned.
Z technicznego punktu widzenia obecność HTTPS może pomagać szyfrować ruch podczas transmisji, ale nie należy jej traktować jako dowodu legalności. Główne obawy w tym skanowaniu mają charakter reputacyjny i behawioralny, a nie są związane z certyfikatem: witryna jest hostowana na platformie wdrożeń chmurowych, prezentuje doświadczenie w stylu markowego logowania i została oznaczona przez liczne silniki bezpieczeństwa za aktywność związaną z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?