netflix-clone-opal-iota.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis netflix-clone-opal-iota.vercel.app
Ta domena wydaje się hostować stronę docelową o tematyce Netflix na platformie Vercel. Zrzut ekranu pokazuje branding, grafikę i tekst marketingowy bardzo przypominające oficjalną stronę główną Netflix, w tym zachęty do wpisania adresu e-mail i rozpoczęcia członkostwa. Strona odwołuje się również do zasobów i stron pomocy powiązanych z Netflix, co sugeruje, że została zaprojektowana tak, aby naśladować wygląd i charakter usługi streamingowej, a nie prezentować niezwiązany projekt.
Na podstawie struktury domeny jest to subdomena w ramach vercel.app, a nie oficjalna domena należąca do Netflix. Nazwa „netflix-clone-opal-iota” wyraźnie sugeruje sklonowaną lub skopiowaną implementację, potencjalnie utworzoną jako demo, replika lub mylące podobieństwo. W danych skanowania nie podano wyraźnej tożsamości operatora, a metadane strony są skąpe, co ogranicza przejrzystość co do tego, kto odpowiada za tę witrynę.
Ocena bezpieczeństwa netflix-clone-opal-iota.vercel.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych skanowania. Została oznaczona przez 20 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją w czasie tego skanowania jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę domenę na liście za aktywność związaną z socjotechniką, co jest silniejszym sygnałem niż ogólny alert heurystyczny. Strona również bardzo przypomina branding Netflix, jednocześnie używając nieoficjalnej subdomeny vercel.app, co może wskazywać na stronę podobną do oryginału, mającą na celu zbieranie informacji o użytkownikach.
Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, chociaż ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i może odzwierciedlać szerszą reputację infrastruktury, a nie wyłącznie treść witryny. Mimo to połączenie wykryć phishingu przez wiele silników, wpisu dotyczącego socjotechniki oraz silnego wizualnego podobieństwa do znanej marki streamingowej istotnie zwiększa ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się być szyfrowane podczas transmisji. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Domena używa serwerów nazw Vercel i wydaje się być wdrożona jako hostowana subdomena, a nie samodzielna domena korporacyjna.
DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć tej dodatkowej warstwy ochrony autentyczności. Bardziej zauważalnym problemem technicznym nie jest sam certyfikat ani hosting, lecz niedopasowanie między treścią o tematyce Netflix a nieoficjalną subdomeną vercel.app, w połączeniu z wykryciami związanymi z phishingiem z wielu źródeł bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?