netflix-clone-rho-topaz.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-rho-topaz.vercel.app
Ta witryna wygląda na stronę docelową utrzymaną w stylistyce Netflix, hostowaną w subdomenie Vercel. Tytuł strony to „NETFLIX”, a zrzut ekranu pokazuje branding, grafikę i tekst marketingowy bardzo przypominające znaną usługę streamingową, w tym zachęty do wpisania adresu e-mail i zalogowania się. Na podstawie widocznej treści wydaje się, że została zaprojektowana tak, aby imitować usługę medialno-rozrywkową, a nie prezentować niezależną markę.
Sama domena, netflix-clone-rho-topaz.vercel.app, sugeruje, że może to być wdrożenie sklonowanego lub skopiowanego projektu, a nie oficjalna witryna korporacyjna. Strona pobiera również zasoby powiązane z infrastrukturą związaną z Netflix i wykorzystuje układ odzwierciedlający znajomy styl strony głównej Netflix. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, a witryna wygląda na hostowaną jako wdrożenie strony trzeciej, a nie w oficjalnej domenie głównej należącej do Netflix.
Ocena bezpieczeństwa netflix-clone-rho-topaz.vercel.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę witrynę na liście z powodu aktywności z zakresu socjotechniki. Nazwa domeny i prezentacja strony również bardzo przypominają branding Netflix, co może wskazywać na stronę podszywającą się, mającą imitować legalną usługę streamingową.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej treści, nie równoważy to silniejszych wskaźników związanych z phishingiem. Strona wydaje się koncentrować na zbieraniu danych wejściowych od użytkowników za pośrednictwem interfejsu w stylu firmowej rejestracji lub logowania, a użycie subdomeny strony trzeciej zamiast oficjalnej domeny Netflix zwiększa obawy. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że witryna jest legalna ani że jest powiązana z marką, którą wydaje się reprezentować.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena używa serwerów nazw Vercel i wygląda na wdrożoną jako hostowana subdomena, a nie samodzielna markowa usługa. Z perspektywy bezpieczeństwa głównym problemem w dostarczonych danych nie wydaje się błędna konfiguracja serwera, lecz pozorne naśladowanie marki w połączeniu z wykryciami związanymi z phishingiem w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?