netflix-clone-pi-ruby.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-pi-ruby.vercel.app
Ta witryna wygląda na stronę docelową w stylistyce Netflix hostowaną w subdomenie Vercel. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu przedstawia się jako strona rejestracji do usługi streamingowej skierowana do użytkowników w Pakistanie, z komunikatami o oglądaniu seriali i filmów online oraz zachętą do wpisania adresu e-mail w celu rozpoczęcia członkostwa.
Nazwa domeny wyraźnie sugeruje, że jest to projekt „clone” lub imitacja, a nie oficjalna własność Netflix. Strona odwołuje się również do zasobów multimedialnych z domen powiązanych z brandingiem Netflix, podczas gdy sama witryna jest udostępniana z zewnętrznej platformy hostingowej, a nie z oficjalnej domeny Netflix. Na podstawie dostępnych danych nie wygląda na to, aby była obsługiwana przez sam Netflix.
Ocena bezpieczeństwa netflix-clone-pi-ruby.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła tę witrynę w związku z aktywnością z zakresu socjotechniki. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, wynik ten nie przeważa nad szerszymi detekcjami związanymi z phishingiem.
Strona ściśle imituje branding i układ Netflix, jednocześnie korzystając z nieoficjalnej subdomeny Vercel, co może wskazywać na próbę upodobnienia się do znanej marki streamingowej. Tego rodzaju prezentacja może zwiększać ryzyko wyłudzania danych logowania lub innych zwodniczych działań, zwłaszcza w połączeniu z polem do wpisania adresu e-mail i przepływem logowania. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel pod adresem IP 64.29.17.195 w Stanach Zjednoczonych. Ważność certyfikatu wskazuje, że dostępny jest szyfrowany transport, ale samo HTTPS nie potwierdza, że witryna jest legalna. Domena korzysta z serwerów nazw Vercel i wygląda na wdrożoną jako hostowana aplikacja internetowa lub witryna statyczna.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, a w próbkowanych elementach strony nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Głównym problemem technicznym nie jest jednak dostarczanie malware, lecz pozorne naśladowanie dużej marki w połączeniu z szerokimi detekcjami związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?