netflix-clone-red-five.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-red-five.vercel.app
Wygląda na to, że ta domena hostuje stronę docelową w stylistyce Netflix, przedstawioną jako „Netflix India”, na subdomenie Vercel. Na podstawie zrzutu ekranu i tytułu strony naśladuje wygląd i przekaz dobrze znanej platformy streamingowej, w tym branding, promocyjne grafiki oraz formularz przechwytywania adresów e-mail w stylu członkostwa. Strona zawiera również osobistą linię atrybucji („Created By Tech Omkar”), co sugeruje, że może to być nieoficjalny klon, demo lub imitacja, a nie autoryzowany portal usługi.
Sama nazwa domeny zawiera frazę „netflix-clone”, co wskazuje, że witryna mogła zostać utworzona jako replika lub projekt ćwiczeniowy. Jednak ponieważ wykorzystuje rozpoznawalny branding Netflix i zachęca odwiedzających do podania adresu e-mail, użytkownicy mogą ją również interpretować jako oficjalną stronę logowania lub rejestracji do usługi streamingowej. Na podstawie dostępnych danych witryna wydaje się wpisywać raczej w kontekst phishingu lub podszywania się pod markę niż legalnej usługi rozrywkowej.
Ocena bezpieczeństwa netflix-clone-red-five.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w momencie tego skanu. Co najbardziej istotne, została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazują na phishing lub inną złośliwą aktywność. Strona również ściśle przypomina branding Netflix, działając jednocześnie z niepowiązanej subdomeny Vercel, co może wprowadzać odwiedzających w błąd i jest zgodne z zachowaniem typu look-alike lub podszywaniem się.
Skan plików pod kątem malware nie wykrył oznaczonych plików w niewielkim zestawie przeskanowanych zasobów, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w tym momencie czyste. Jednak te czystsze sygnały są tutaj przeważone przez silny konsensus wielu silników co do phishingu, mylący branding oraz projekt strony zachęcający użytkowników do przesyłania informacji. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki poziom ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel z użyciem serwera WWW Vercel. Domena korzysta z nameserverów Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia dane skanu nie pokazują osadzonych iframe’ów ani oznaczonych zewnętrznych linków, a zaobserwowano jedynie niewielką liczbę statycznych zasobów. Mimo to ważny HTTPS i renomowany hosting same w sobie nie potwierdzają legalności; strony phishingowe również powszechnie korzystają z nowoczesnego hostingu chmurowego i ważnych certyfikatów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?