netflix-clone-mauve-kappa.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-mauve-kappa.vercel.app
Ta domena wydaje się hostować stronę docelową w stylu serwisu streamingowego o tematyce Netflix, wdrożoną w subdomenie Vercel. Tytuł strony to "Netflix Clone", a widoczny projekt naśladuje wygląd i styl identyfikacji marki dużej platformy subskrypcyjnej z materiałami wideo, w tym wyeksponowane czerwone logo, grafiki rozrywkowe, tekst dotyczący cen oraz wezwanie do zalogowania się. Na podstawie zrzutu ekranu i metadanych strona sprawia wrażenie, że przedstawia się jako usługa medialna i rozrywkowa lub jej replika.
Sama nazwa domeny zawiera frazę "netflix-clone", co sugeruje, że witryna może być projektem demonstracyjnym, interfejsem imitującym lub nieoficjalną kopią, a nie niezależnie oznakowaną działalnością streamingową. Nie wygląda na to, aby była prowadzona w oficjalnej domenie korporacyjnej Netflix; zamiast tego jest hostowana w subdomenie zewnętrznej platformy aplikacyjnej. To połączenie podobieństwa do marki i nieoficjalnego hostingu może powodować dezorientację odwiedzających co do tego, kto obsługuje tę stronę.
Ocena bezpieczeństwa netflix-clone-mauve-kappa.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną. Strona wizualnie przypomina identyfikację marki Netflix, jednocześnie korzystając z nieoficjalnej subdomeny Vercel, co może wskazywać na próbę naśladowania znanej usługi i zbierania danych wprowadzanych przez użytkowników, takich jak adresy e-mail lub dane logowania.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, co sugeruje, że obawy mogą być bardziej związane z podszywaniem się lub wyłudzaniem danych uwierzytelniających niż z malware do pobrania. Jednak adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty, co stanowi dodatkowy sygnał ostrzegawczy. Rozpatrywane łącznie z silnym konsensusem wielu silników co do phishingu oraz podobieństwem do marki, ustalenia te istotnie podnoszą profil ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co oznacza, że strona jest wdrożona jako hostowana aplikacja internetowa, a nie na dedykowanej, samodzielnej infrastrukturze.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie zasobów nie oznaczono żadnych złośliwych plików i w dostarczonych danych nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Główna obawa techniczna w tym przypadku wydaje się dotyczyć celu i prezentacji witryny, a nie kodu exploitów w przeskanowanych zasobach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?